【墨者學(xué)院】:SQL過濾字符后手工注入漏洞測試(第3題)


0x00.題目描述:

背景介紹

安全工程師"墨者"最近在練習(xí)搭建一個采購系統(tǒng)绊率,為了安全起見,“墨者”對該系統(tǒng)做了部分防護(hù)措施脸狸,請你幫助他測試系統(tǒng)是否安全藐俺。

實訓(xùn)目標(biāo)

1、掌握SQL注入原理卿啡;

2菱父、了解手工注入的方法;

3官辽、了解MySQL的數(shù)據(jù)結(jié)構(gòu)同仆;

4、了解SQL注入常用注釋字符俗批;

5扶镀、了解sql注入常用繞過姿勢;

解題方向

手工進(jìn)行SQL注入測試臭觉,獲取管理密碼登錄辱志。

0x01.解題思路:

靶場環(huán)境:

主界面

維護(hù)界面

經(jīng)過測試揩懒,確定注入點在維護(hù)界面的URL鏈接的id參數(shù)中,判斷字段臣镣,然后聯(lián)合注入即可.


字段數(shù)為7

手工注入:

聯(lián)合注入忆某,來進(jìn)行爆庫:

首先是爆數(shù)據(jù)庫名:

payload:/new_list.php?id=-1' union select 1,2,3,database(),5,6,7%23



接下來就是爆表名阔蛉,列名以及字段了状原。


爆數(shù)據(jù)庫表名


爆列名


爆字段名

選擇status為1的MD5密碼解密下颠区,即可得到flag~

sqlmap注入:

貌似sqlmap爆不出表名,因為表名中含有特殊字符器贩。

0x02.總結(jié):

1.最后一步的爆字段,payload為:/new_list.php?id=-1' union select 1,2,3,(select group_concat(status,username,password) from `(@dmin9_td4b}`),5,6,7%23碗啄。

可以看到表名中用了兩個反單引號稳摄,這是因為有時候數(shù)據(jù)庫的表信息或者字段信息顯示出來是key或者是其他的,但是語句沒有寫錯胆描,信息就是顯示不出來仗阅,那么就在字段或者表的旁邊加上反引號,因為MySQL中對有些字符或者保留字做了限制减噪,當(dāng)命名的時候有些字段存在這些關(guān)鍵字,那么查詢的時候就要加上反引號醋闭。

2.本來以為將表名轉(zhuǎn)換為十六進(jìn)制也許可行朝卒,但是手工注入還是不行。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末囚企,一起剝皮案震驚了整個濱河市龙宏,隨后出現(xiàn)的幾起案子负拟,更是在濱河造成了極大的恐慌,老刑警劉巖花吟,帶你破解...
    沈念sama閱讀 216,372評論 6 498
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件厨姚,死亡現(xiàn)場離奇詭異,居然都是意外死亡谬墙,警方通過查閱死者的電腦和手機(jī)经备,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,368評論 3 392
  • 文/潘曉璐 我一進(jìn)店門侵蒙,熙熙樓的掌柜王于貴愁眉苦臉地迎上來纷闺,“玉大人份蝴,你說我怎么就攤上這事〗裕” “怎么了案糙?”我有些...
    開封第一講書人閱讀 162,415評論 0 353
  • 文/不壞的土叔 我叫張陵时捌,是天一觀的道長。 經(jīng)常有香客問我匣椰,道長禽笑,這世上最難降的妖魔是什么蛤奥? 我笑而不...
    開封第一講書人閱讀 58,157評論 1 292
  • 正文 為了忘掉前任凡桥,我火速辦了婚禮,結(jié)果婚禮上啊掏,老公的妹妹穿的比我還像新娘衰猛。我一直安慰自己,他們只是感情好啡省,可當(dāng)我...
    茶點故事閱讀 67,171評論 6 388
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著方库,像睡著了一般障斋。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上酪穿,一...
    開封第一講書人閱讀 51,125評論 1 297
  • 那天,我揣著相機(jī)與錄音畜号,去河邊找鬼。 笑死,一個胖子當(dāng)著我的面吹牛泌绣,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播阿迈,決...
    沈念sama閱讀 40,028評論 3 417
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼刊棕!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起甥角,我...
    開封第一講書人閱讀 38,887評論 0 274
  • 序言:老撾萬榮一對情侶失蹤识樱,失蹤者是張志新(化名)和其女友劉穎嗤无,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體怜庸,經(jīng)...
    沈念sama閱讀 45,310評論 1 310
  • 正文 獨居荒郊野嶺守林人離奇死亡当犯,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,533評論 2 332
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了休雌。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片灶壶。...
    茶點故事閱讀 39,690評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖杈曲,靈堂內(nèi)的尸體忽然破棺而出驰凛,到底是詐尸還是另有隱情胸懈,我是刑警寧澤,帶...
    沈念sama閱讀 35,411評論 5 343
  • 正文 年R本政府宣布恰响,位于F島的核電站趣钱,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏胚宦。R本人自食惡果不足惜首有,卻給世界環(huán)境...
    茶點故事閱讀 41,004評論 3 325
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望井联。 院中可真熱鬧,春花似錦您旁、人聲如沸烙常。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,659評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽蚕脏。三九已至,卻和暖如春侦锯,著一層夾襖步出監(jiān)牢的瞬間驼鞭,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,812評論 1 268
  • 我被黑心中介騙來泰國打工尺碰, 沒想到剛下飛機(jī)就差點兒被人妖公主榨干…… 1. 我叫王不留挣棕,地道東北人。 一個月前我還...
    沈念sama閱讀 47,693評論 2 368
  • 正文 我出身青樓亲桥,卻偏偏與公主長得像穴张,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子两曼,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 44,577評論 2 353

推薦閱讀更多精彩內(nèi)容