美文网首页
12月4日晚上:基本的sql注入

12月4日晚上:基本的sql注入

作者: FKTX | 来源:发表于2017-12-12 19:03 被阅读0次

如果目标服务器数据库太大,那么就将数据以数据库格式保存到服务器本地路径,最后我们本地下载。若想看到这些信息,还得用文件包含漏洞去查看,相关工具去下载。

union select null,concat(user,0x3a,password) from users into outfile '/tmp/a.db'--+

上传webshell中可能会遇到各种限制。因此这条路并不顺畅。比如我上面用sql注入来写入webshell做实验,就受到了限制。

破解效率太低,实现可能性不大

能否自己上传添加用户注册账号的页面,然后利用文件包含漏洞执行?只能说这个思路很好,但是实施过程中还是可能会遇到各种问题。


information_schema只有root权限的mysql用户才能查询。

还有,通常网站都会拒绝union和order by字段。。。

只有当web application返回错误信息这种情况,才能进行下面的猜测:

' and username123 is null--+ 如果数据库中没有这个字段,就可能会报错。各种类型的报错不好说。若是有这个字段,就不会报错。因此,这里可以来一个字典,利用burpsuite来批量跑字典。

find / -name "column".txt

然后可以随便用一个,cat /xx/x/xx/xx | grep -v ^#    把#开头的行都去掉

接着,利用fuzz类型的工具,导入字典,用burpsuite开始爆破,根据结果找规律,找出猜出来的列

相关文章

  • sqlmap从入门到精通-第六章-6-7 CTF中的普通SQL注

    6.7 CTF中的普通SQL注入题分析 6.7.1 SQL注入解题思路 在SQL注入的题目,基本都会有参数传入,一...

  • 基本的sql注入

    用户输入的数据--->通过服务器系统--->到达web应用,执行相关的逻辑--->最后到数据库执行程序命令--->...

  • 12月4日晚上:基本的sql注入

    如果目标服务器数据库太大,那么就将数据以数据库格式保存到服务器本地路径,最后我们本地下载。若想看到这些信息,还得用...

  • Mybatis框架下SQL注入漏洞书目录

    Mybatis框架下SQL注入漏洞 SQL注入漏洞基本原理 Mybatis框架介绍 Mybatis框架下易产生SQ...

  • web常见漏洞的成因和修复

    1.SQL注入 漏洞描述:SQL 注入攻击( SQL Injection ),简称注入攻击、SQL 注入,主要用于...

  • 笔记:web漏洞

    SQL注入 SQL注入攻击(SQL Injection),简称注入攻击、SQL注入,被广泛用于非法获取网站控制权,...

  • SQL注入漏洞解析

    注*本篇内容大部分参考SQL注入基本原理的学习SQL注入原理:攻击者通过把SQL命令插入到Web表单提交或者输入域...

  • 第四章 SQL 注入

    要点 SQL注入 SQL注入防护 一、SQL注入 SQL注入:黑客会通过构造一些恶意的输入参数,在应用拼接 SQL...

  • 谈谈sql注入之原理和防护(-)

    谈谈sql注入(二)谈谈sql注入(三)谈谈sql注入(四)所谓SQL注入,就是通过把SQL命令插入到Web表单提...

  • sql注入基本操作

    id后的符号视情况而定 爆数据库 union select 1,group_concat(schema_name)...

网友评论

      本文标题:12月4日晚上:基本的sql注入

      本文链接:https://www.haomeiwen.com/subject/cphfixtx.html