SQL注入之ORDER BY注入_order by 后面的变量 sql注入

本文探讨了SQL注入中的ORDER BY注入技术,包括基于布尔的盲注(数字型)的两种情况:已知和未知列名。通过构造特定payload,利用ASCII值比较来获取数据库信息。提供Python脚本示例展示如何利用ORDER BY进行盲注,同时分享了作者的网络安全学习资源和IT行业经验感悟。
摘要由CSDN通过智能技术生成
  1. 尝试一个较大的数字(例如,10)作为GROUP BY的参数,观察页面的响应。
  2. 如果报错,表示选择的列数过多,需要减小数字。
  3. 通过逐步减小数字,直到不再报错为止。
  4. 确定的数字即为正确的列数。

2.基于布尔的盲注(数字型)

只有order=$id,数字型注入时才能生效,如果是order ='$id'我们输入的语句被转化为字符串,功能失效演示如下:
在这里插入图片描述
如上可以看出字符串型时if(***)被转化为字符串导致失效,排列顺序不改变而数字型时排列顺序改变

知道列名的情况

根据列名构造payload如下:

order by if(ascii(substr((select database()),1,1))>110,id,password)

分析一下,首先(select database())获取当前数据库的名称,然后使用substr()提取第一个字符接着ascii()将这个字符转为ASCII值然后判断ASCII值是否大于110,true时根据id排序,false时根据username排序,这样我们就把这个字母的信息获取到了,下面使用python编写脚本:

import requests
from bs4 import BeautifulSoup

def Boolean_injection(url):
name = ‘

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值