2026/10/6 2:51:39

CTF BUU-Basic SQLI-Labs 11~14

CTF BUU-Basic SQLI-Labs 11~14 Abstrct使用Burp Suite工具抓包尝试解决BUU-Basic SQL的基础题SQLI-Labs 11~14学习几种注入方法。欢迎各位提出宝贵意见~很高兴能帮助到您Page One 基础注入11 POST注入 报错型 字符注入本题和1题解决思路相同区别是使用POST注入。GET传输数据方式在url注入点在url某参数处POST传输数据方式在表单注入点在表单某参数处。1 在前端输入栏随意输入uname及passwd用Burp抓包如图2 注入点在 uname 及 passwd后端sql代码逻辑是在数据库中查询用户如下SELECT username, password FROM users WHERE username$uname and password$passwd LIMIT 0,13 后续解决思路同1题请移步BUU-Basic SQLI-Labs 1~4。12 POST注入 报错型 字符注入本题和11题解决思路相同唯一区别是)注入。13 POST注入 双查询注入/报错注入 字符注入本题和5题解决思路相同唯一区别是使用POST注入请移步BUU-Basic SQLI-Labs 5~7。本题特点是无直接外显点语法报错信息会输出在前端故使用报错注入双查询注入也是报错注入。现在对此前报错注入使用的2个函数进行补充如下updatexml(xml文档XPATH表达式替换后新的xml文档)原理是非法的XPATH表达式会引起updatexml()报错报错信息包含非法表达式内容。例如十六进制0x7e表示字符在XPATH是非法的如下) and updatexml(1,concat(0x7e,database()),1)14 POST注入 双查询注入/报错注入 字符注入本题和13题解决思路相同唯一区别是)注入。