Brute Force存在sql注入菌仁,導(dǎo)致繞過密碼登錄

0x00 相關(guān)環(huán)境

源碼信息:DVWA-master

問題文件:\vulnerabilities\brute\source\low.php

漏洞類型:用戶名存在sql注入浩习,導(dǎo)致繞過密碼登錄

站點地址:無

0x01 漏洞分析

在\vulnerabilities\brute\source\low.php文件中的3~23行中的代碼塊,用于獲取用戶填寫的賬號密碼信息并且去數(shù)據(jù)庫中執(zhí)行查詢济丘,若能查出一條數(shù)據(jù)庫中存在的記錄谱秽,便執(zhí)行歡迎登錄的相關(guān)功能。但是摹迷,對于用戶提交上來的數(shù)據(jù)疟赊,并未進行有效的過濾,以至于只要滿足用戶名真實存在這個條件峡碉,便可利用sql注入提取該username信息近哟。

當(dāng)構(gòu)造$user為admin'-- 便可讓sql語句執(zhí)行為SELECT * FROM `users` WHERE user = 'admin'-- ' AND password ='$pass';實現(xiàn)繞過密碼登錄。

0x03漏洞復(fù)現(xiàn)

只需要在Username處輸入admin'-- 點擊登錄鲫寄,即可實現(xiàn)繞過吉执。

成功繞過了密碼

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市地来,隨后出現(xiàn)的幾起案子戳玫,更是在濱河造成了極大的恐慌,老刑警劉巖未斑,帶你破解...
    沈念sama閱讀 212,718評論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件量九,死亡現(xiàn)場離奇詭異,居然都是意外死亡颂碧,警方通過查閱死者的電腦和手機荠列,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,683評論 3 385
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來载城,“玉大人肌似,你說我怎么就攤上這事∷咄撸” “怎么了川队?”我有些...
    開封第一講書人閱讀 158,207評論 0 348
  • 文/不壞的土叔 我叫張陵力细,是天一觀的道長。 經(jīng)常有香客問我固额,道長眠蚂,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 56,755評論 1 284
  • 正文 為了忘掉前任斗躏,我火速辦了婚禮逝慧,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘啄糙。我一直安慰自己笛臣,他們只是感情好,可當(dāng)我...
    茶點故事閱讀 65,862評論 6 386
  • 文/花漫 我一把揭開白布隧饼。 她就那樣靜靜地躺著沈堡,像睡著了一般。 火紅的嫁衣襯著肌膚如雪燕雁。 梳的紋絲不亂的頭發(fā)上诞丽,一...
    開封第一講書人閱讀 50,050評論 1 291
  • 那天,我揣著相機與錄音拐格,去河邊找鬼僧免。 笑死,一個胖子當(dāng)著我的面吹牛禁荒,可吹牛的內(nèi)容都是我干的猬膨。 我是一名探鬼主播角撞,決...
    沈念sama閱讀 39,136評論 3 410
  • 文/蒼蘭香墨 我猛地睜開眼呛伴,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了谒所?” 一聲冷哼從身側(cè)響起热康,我...
    開封第一講書人閱讀 37,882評論 0 268
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎劣领,沒想到半個月后姐军,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 44,330評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡尖淘,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,651評論 2 327
  • 正文 我和宋清朗相戀三年奕锌,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片村生。...
    茶點故事閱讀 38,789評論 1 341
  • 序言:一個原本活蹦亂跳的男人離奇死亡惊暴,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出趁桃,到底是詐尸還是另有隱情辽话,我是刑警寧澤肄鸽,帶...
    沈念sama閱讀 34,477評論 4 333
  • 正文 年R本政府宣布,位于F島的核電站油啤,受9級特大地震影響典徘,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜益咬,卻給世界環(huán)境...
    茶點故事閱讀 40,135評論 3 317
  • 文/蒙蒙 一逮诲、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧础废,春花似錦汛骂、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,864評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至蒿讥,卻和暖如春蝶念,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背芋绸。 一陣腳步聲響...
    開封第一講書人閱讀 32,099評論 1 267
  • 我被黑心中介騙來泰國打工媒殉, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人摔敛。 一個月前我還...
    沈念sama閱讀 46,598評論 2 362
  • 正文 我出身青樓廷蓉,卻偏偏與公主長得像,于是被迫代替她去往敵國和親马昙。 傳聞我的和親對象是個殘疾皇子桃犬,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 43,697評論 2 351

推薦閱讀更多精彩內(nèi)容

  • 姓名:于川皓 學(xué)號:16140210089 轉(zhuǎn)載自:https://baike.baidu.com/item/sq...
    道無涯_cc76閱讀 1,936評論 0 2
  • [SQL注入攻擊] SQL注入攻擊是黑客對數(shù)據(jù)庫進行攻擊的常用手段之一攒暇。隨著B/S模式應(yīng)用開發(fā)的發(fā)展,使用這種模式...
    James黃杰閱讀 2,647評論 0 30
  • 什么是SQL注入攻擊子房?引用百度百科的解釋: sql注入_百度百科: 所謂SQL注入形用,就是通過把SQL命令插入到We...
    leftshine閱讀 4,981評論 0 24
  • 注入攻擊的分類 1.沒有正確過濾轉(zhuǎn)義字符 在用戶的輸入沒有為轉(zhuǎn)義字符過濾時,就會發(fā)生這種形式的注入式攻擊证杭,它會被傳...
    查無此人asdasd閱讀 1,603評論 0 5
  • 我們每個人都是從小孩子走過來的,回想起當(dāng)時很討厭爸媽做的事情琢歇,一定有爸媽永無止境的嘮叨和說教吧兰怠?想想爸媽那些年說...
    大衛(wèi)博士雷哥閱讀 467評論 0 0