博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
实验吧一个小坑注入
阅读量:5025 次
发布时间:2019-06-12

本文共 1326 字,大约阅读时间需要 4 分钟。

这周日比赛,看去年的wp很多题注入,再练习一波吧。虽然看似简单,但是做起来确实实属费劲。或许是菜吧。

URL地址:

添加一个单引号报错如下:

<pre>You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''1''' at line 1</pre>

尝试闭合,使用两个单引号成功闭合。

http://ctf5.shiyanbar.com/423/web/?id=1'and sleep(3)'

发现不仅仅没有延时而且报错还有问题。

<pre>You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''1''' at line 1</pre>

 and不见了。可见and直接被替换为空了。

Fuzz一下看看过滤了那些

http://ctf5.shiyanbar.com/web/?id=1' and' 

回显是

<pre>You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''1''' at line 1</pre>

空格andd单引号都被替换为空了,但是单引号是很明显不拦截的。也就是说空格以后的他都没有执行。说明空格很可能是被过滤的。尝试空格替换为空

http://ctf5.shiyanbar.com/423/web/?id=1'+and'

这次就跟预期的一样了。因为1'+and'背身就要为null的。由此推出过滤了空格。

这里几乎可以猜测得到他的SQL语句大概是这样写的select username from user where id = '1';

坑1

尝试order by

根据猜测的注入语句来看是使用不了order by 的 

经过测试也确实如此。就不多BB了

然后直接跑所有库group_concat(schema_name)+from+information_schema.schemata

考虑到后面的单引号闭合。可以使用where+'1

group_concat(schema_name)+from+information_schema.schemata+where+'1

坑2

是查不了当下库的所有表的。也就是说你只能查所有表。

group_concat(table_name)+from+information_schema.tables+where+'1 是不能直接查当下库的表的。

转载于:https://www.cnblogs.com/nul1/p/9629923.html

你可能感兴趣的文章
Python:GUI之tkinter学习笔记3事件绑定(转载自https://www.cnblogs.com/progor/p/8505599.html)...
查看>>
jquery基本选择器
查看>>
hdu 1010 dfs搜索
查看>>
搭建wamp环境,数据库基础知识
查看>>
android中DatePicker和TimePicker的使用
查看>>
SpringMVC源码剖析(四)- DispatcherServlet请求转发的实现
查看>>
Android中获取应用程序(包)的大小-----PackageManager的使用(二)
查看>>
Codeforces Gym 100513M M. Variable Shadowing 暴力
查看>>
浅谈 Mybatis中的 ${ } 和 #{ }的区别
查看>>
CNN 笔记
查看>>
版本更新
查看>>
SQL 单引号转义
查看>>
start
查看>>
实现手机扫描二维码页面登录,类似web微信-第三篇,手机客户端
查看>>
PHP socket客户端长连接
查看>>
7、shell函数
查看>>
【转】Apache Jmeter发送post请求
查看>>
Nginx 基本 安装..
查看>>
【凸优化】保留凸性的几个方式(交集、仿射变换、投影、线性分式变换)
查看>>
NYOJ-613//HDU-1176-免费馅饼,数字三角形的兄弟~~
查看>>