RedTiger‘s Hackit练习sql漏洞

level1

level1打开界面如下图
在这里插入图片描述
通过http://redtiger.labs.overthewire.org/level1.php?cat=1 ’
http://redtiger.labs.overthewire.org/level1.php?cat=1 and 1=1
http://redtiger.labs.overthewire.org/level1.php?cat=1 and 1=2
测试,发现这是一个数字型sql注入漏洞
在这里插入图片描述
知道存在漏洞后,我们通过order by判断数据表的列数
这个可以使用二分法判断数值
测试得出数据表的位数为4
在这里插入图片描述
通过union select判断回显位(要求:所有查询中的列数必须相同,数据类型必须兼容)
在这里插入图片描述
可以判断出会显得只有三、四列
我们尝试将第三列数值修改为password
在这里插入图片描述
得到password,根据给定的用户名,成功登录
在这里插入图片描述

level2

猜测使用万能密码
sql语句可能为
select * from user where username=‘username’ and password = ‘password’
构造一个万能账号和密码
‘ or 1=1 #
‘ or 1=1 #
‘ 是为了跟username第一个’构成闭合,然后使用or 1=1 构成恒真语句
#将后面注释掉
在这里插入图片描述
成功登录
在这里插入图片描述

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值