这题是个Mysql的盲注。
漏洞位置在源码中写的很清楚:
$query = "SELECT 1 FROM (SELECT password FROM blight WHERE sessid=$sessid) b WHERE password='$password'";
这里的password明显没有经过过滤就带入查询。
那么,我们可以通过OR盲注来让它返回不同的页面,借此来判断语句的正确性。
首先,我使用的语句:
' or left(password,1)
这题是个Mysql的盲注。
漏洞位置在源码中写的很清楚:
$query = "SELECT 1 FROM (SELECT password FROM blight WHERE sessid=$sessid) b WHERE password='$password'";
这里的password明显没有经过过滤就带入查询。
那么,我们可以通过OR盲注来让它返回不同的页面,借此来判断语句的正确性。
首先,我使用的语句:
' or left(password,1)