SQL手工注入之二次注入-搭建本地OA環(huán)境實測

(本環(huán)境是在有后臺賬號的情況下進行的測試唯沮,主要目的是為了理解二次注入的基本方法,在其他環(huán)境里不可能一開始知道后臺信息忿檩,就可以從留言板尉尾,發(fā)布等頁面進行注入,想見留言板二次注入可以看文底的外鏈文章)

? 最近在學SQL注入燥透,搞得我是頭大的很沙咏,尤其是在盲注的學習中感覺很難,今天專門搭建了個本地的oa后臺來檢驗盲注中的報錯注入效果班套,閑話少說肢藐,具體過程走起;

本地搭建環(huán)境

首先自己搭建本地的oa系統(tǒng)吱韭,壓縮包我傳在云盤了(點我下載-密碼: v5im)吆豹,我用的是WAMP搭建環(huán)境,在www文件下新建OA文件夾理盆,解壓上面壓縮包所有的文件到OA文件夾下

解壓文件
解壓后的文件夾

然后打開瀏覽器輸入 ?http://127.0.0.1/OA/install/install.php ?開始配置基本的信息


配置后臺信息

我這里因為配置過了就不演示痘煤,配置過程中要輸入mysql的賬號和密碼,默認是root 密碼為空猿规,這個時候點擊下一步會出現(xiàn)填寫不了企業(yè)信息的情況衷快,需要本地打開mysql控制臺更改下mysql密碼,更改密碼教程點我坎拐;另外在填寫數(shù)據(jù)庫名稱的時候要是已經(jīng)存在咱們mysql中的庫才行烦磁,我們可以提前添加數(shù)據(jù)庫养匈,并寫入一些數(shù)據(jù)進入;創(chuàng)建數(shù)據(jù)庫和表點我

后臺配置

打開 http://127.0.0.1/OA/ 登錄剛剛我們自己配置的管理員后臺賬號進入管理界面

進入后臺
點擊系統(tǒng)設置
新建另一個后臺賬戶都伪,為二次注入做準備

OK呕乎,正式開搞

首先我們用另一個瀏覽器打開 ?http://127.0.0.1/OA/ ?,登錄我們剛剛新建的普通賬號陨晶,點擊行政辦公中的會議申請猬仁,新建一個會議

點擊會議申請隨便申請個會議

接下來我們回到另一個瀏覽器的管理員后臺點擊行政辦公,在會議審批里可以看到子賬號提交的申請先誉,看到?jīng)]問題后點擊系統(tǒng)設置回到賬戶管理湿刽,點擊abc賬戶編輯按鈕,準備進行注入褐耳;

系統(tǒng)設置里點擊賬戶設置诈闺,點擊test賬戶后面的編輯,在姓名欄 abc后面加上 ' 來達到命令注入的效果:

姓名后加上特殊字符變成注入命令

回到另一個瀏覽器的普通賬戶頁面铃芦,點擊會議審核后我們會發(fā)現(xiàn)原本的發(fā)表意見一欄報錯雅镊,說明該地方存在注入點,通過報錯得知我們語句中多出來 %' 這樣的語句刃滓,我們需要把后面的分號注釋掉仁烹,讓語句閉合,所以格式應該改成 ?'abc# 咧虎,前面用但單引號和后面的井號閉合語句

看到報錯卓缰,調整語句

管理員后臺在用戶姓名上加上#,我們回到用戶后臺 發(fā)現(xiàn)可以正撑樗校回顯證明格式正確

正痴骰#回顯,開始注入

按照這樣的邏輯茁彭,我們在管理員后臺的用戶姓名欄開始相關的注入測試 首先我們通過order by來獲取列長 鳍鸵,最后得到值為1,格式是abc' order by 1# 可以爆值尉间,接下來用 聯(lián)合查詢來查用戶名,結果發(fā)現(xiàn)正郴髯铮回想哲嘲,說明普通注入不能切入,此時我們可以用報錯注入來獲取相關的值

聯(lián)合查詢不能爆值出來

在管理員界面進行報錯語句查詢 abc' and(extractvalue(1,concat(0x7e,(select user()),0x7e))) #? 媳禁,可以得到user的賬號眠副,同理我們替換user()為database()可以獲取到數(shù)據(jù)庫名 sqltest

獲取到賬戶信息
獲取table列名
獲取段名
獲取最后的值
中間可以加個符號來區(qū)分賬號和密碼

ok,至此我們已經(jīng)把二次注入的流程過了一遍了,我們在其他網(wǎng)站一樣可以用在用這樣的注入方式竣稽,不如在購物網(wǎng)站沒做好關鍵敏感詞過濾添加商品的時候囱怕,論壇發(fā)言的時候...等等場景都可以適配霍弹;

相關大神的關于二次注入的文章:二次注入?;二次

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末娃弓,一起剝皮案震驚了整個濱河市典格,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌台丛,老刑警劉巖耍缴,帶你破解...
    沈念sama閱讀 218,640評論 6 507
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異挽霉,居然都是意外死亡防嗡,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,254評論 3 395
  • 文/潘曉璐 我一進店門侠坎,熙熙樓的掌柜王于貴愁眉苦臉地迎上來蚁趁,“玉大人,你說我怎么就攤上這事实胸∷眨” “怎么了?”我有些...
    開封第一講書人閱讀 165,011評論 0 355
  • 文/不壞的土叔 我叫張陵童芹,是天一觀的道長涮瞻。 經(jīng)常有香客問我,道長假褪,這世上最難降的妖魔是什么署咽? 我笑而不...
    開封第一講書人閱讀 58,755評論 1 294
  • 正文 為了忘掉前任,我火速辦了婚禮生音,結果婚禮上宁否,老公的妹妹穿的比我還像新娘。我一直安慰自己缀遍,他們只是感情好慕匠,可當我...
    茶點故事閱讀 67,774評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著域醇,像睡著了一般台谊。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上譬挚,一...
    開封第一講書人閱讀 51,610評論 1 305
  • 那天锅铅,我揣著相機與錄音,去河邊找鬼减宣。 笑死盐须,一個胖子當著我的面吹牛,可吹牛的內容都是我干的漆腌。 我是一名探鬼主播贼邓,決...
    沈念sama閱讀 40,352評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼阶冈,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了塑径?” 一聲冷哼從身側響起女坑,我...
    開封第一講書人閱讀 39,257評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎晓勇,沒想到半個月后堂飞,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,717評論 1 315
  • 正文 獨居荒郊野嶺守林人離奇死亡绑咱,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 37,894評論 3 336
  • 正文 我和宋清朗相戀三年绰筛,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片描融。...
    茶點故事閱讀 40,021評論 1 350
  • 序言:一個原本活蹦亂跳的男人離奇死亡铝噩,死狀恐怖,靈堂內的尸體忽然破棺而出窿克,到底是詐尸還是另有隱情骏庸,我是刑警寧澤,帶...
    沈念sama閱讀 35,735評論 5 346
  • 正文 年R本政府宣布年叮,位于F島的核電站具被,受9級特大地震影響,放射性物質發(fā)生泄漏只损。R本人自食惡果不足惜一姿,卻給世界環(huán)境...
    茶點故事閱讀 41,354評論 3 330
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望跃惫。 院中可真熱鬧叮叹,春花似錦、人聲如沸爆存。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,936評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽先较。三九已至携冤,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間闲勺,已是汗流浹背噪叙。 一陣腳步聲響...
    開封第一講書人閱讀 33,054評論 1 270
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留霉翔,地道東北人告匠。 一個月前我還...
    沈念sama閱讀 48,224評論 3 371
  • 正文 我出身青樓钳宪,卻偏偏與公主長得像东跪,于是被迫代替她去往敵國和親膝捞。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 44,974評論 2 355

推薦閱讀更多精彩內容

  • Android 自定義View的各種姿勢1 Activity的顯示之ViewRootImpl詳解 Activity...
    passiontim閱讀 172,159評論 25 707
  • [SQL注入攻擊] SQL注入攻擊是黑客對數(shù)據(jù)庫進行攻擊的常用手段之一序芦。隨著B/S模式應用開發(fā)的發(fā)展臭杰,使用這種模式...
    James黃杰閱讀 2,663評論 0 30
  • Sql 注入基礎原理介紹一、實驗說明1.1 實驗內容SQL注入攻擊通過構建特殊的輸入作為參數(shù)傳入Web應用程序谚中,而...
    FreaxJJ閱讀 1,821評論 3 23
  • 你變丑了宪塔,我不喜歡你了磁奖。 你們的世界一定很精彩,有狗吠有蠟燭有清風拂袖某筐,那么多隨心所欲的生活比搭,一定有幾個不...
  • 前不久,有朋友在QQ空間發(fā)了一張照片南誊,是一盤菜身诺,豆芽炒粉條,仔細看抄囚,豆芽有霉點霉赡。 無需多問,肯定是加班餐幔托,因為十年...
    周大雄0323閱讀 1,613評論 2 3