DVWANo [Space] Sqli

mac2026-10-05  0

0x01 WooYun-2014-50644

输入1',有报错,明显的单引号闭合注入。 输入1' #,正常回显了,但是有点不太一样,似乎是把空格过滤了,于是在单引号后面加了很多空格,果然空格是被过滤了。 继续1'union/**/select/**/1,2,果然存在注入。 直接拿最后的数据吧。

0x02 源码分析

WooYun-2014-50644 Source <?php if(isset($_GET['Submit'])){ // Retrieve data $id = $_GET['id']; $id = str_replace(" ","",$id); $getid = "SELECT first_name, last_name FROM users WHERE user_id = '$id'"; $result = mysql_query($getid) or die('<pre>' . mysql_error() . '</pre>' ); $num = mysql_numrows($result); $i = 0; while ($i < $num) { $first = mysql_result($result,$i,"first_name"); $last = mysql_result($result,$i,"last_name"); echo '<pre>'; echo 'ID: ' . $id . '<br>First name: ' . $first . '<br>Surname: ' . $last; echo '</pre>'; $i++; } } ?>

简单的使用str_replace()函数过滤了空格,非常容易绕过。

最新回复(0)