热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

PikachuSQL注入实战解析

作为一名网络安全新手,本文旨在记录个人在SQL注入方面的学习过程与心得,以备后续复习之用。通过逐步深入的学习,力求掌握每个知识点后再向下一个挑战迈进。

作为网络安全领域的初学者,本文记录了我在SQL注入技术上的实践与思考,以期在未来的学习中能够不断回顾与巩固。以下内容基于实际操作经验整理,若有不当之处,欢迎各位前辈指正。


本文未经过严格的排版处理,未来将逐步完善。


靶机链接:https://blog.csdn.net/qq_35258210/article/details/112465795


目录



  1. 数字型注入 (POST)

  2. 字符型注入 (GET)

  3. 搜索型注入

  4. 其他类型注入

  5. INSERT/UPDATE 注入

  6. DELETE 注入

  7. HEADER 注入

  8. SQL 盲注

  9. Time 盲注

  10. 宽字节注入


1. 数字型注入 (POST)


在尝试直接输入无效后,采用抓包工具进行分析。由于目标字段为数字类型,尝试使用payload: -1 or 1=1,通过构造逻辑永真的条件来获取所有用户名。


进一步利用ORDER BY确定表结构,发现当查询第3列时出现错误,表明该表仅有两列。


替换第二列的内容以提取敏感信息,成功获取到所需数据。


2. 字符型注入 (GET)


输入1时系统反馈不存在该用户,而输入单引号则引发错误。通过分析错误信息,构建payload: ' ORDER BY 4 -- 来确定表结构,最终确认表包含两列。


使用UNION SELECT结合已知列数,成功获取数据库名称等信息。


3. 搜索型注入


尝试输入单引号触发错误,分析错误信息后得知输入被特殊字符包裹。构造payload: ' ORDER BY 3 -- 确定表结构,并通过UNION SELECT获取数据库版本、名称及用户名。


4. 其他类型注入


输入单引号导致错误,分析后发现输入被额外字符包围。使用payload: ') ORDER BY 2 -- 确定表结构,并通过UNION SELECT获取数据库版本和名称。


5. INSERT/UPDATE 注入


在表单提交过程中观察到错误信息,通过分析确定注入点。构造payload: ') AND UPDATEXML(1, CONCAT(0x7e, USER(), 0x7e), 1) -- 成功触发错误,泄露用户名等信息。


在更新信息时同样可以利用类似方法注入,只需注意正确闭合SQL语句并注释掉后续内容。


6. DELETE 注入


在删除留言功能中寻找注入点,通过分析URL参数构造payload: 77 AND UPDATEXML(1, CONCAT(0x7e, DATABASE(), 0x7e), 1) -- 触发错误,泄露数据库名称。


7. HEADER 注入


登录后通过修改HTTP头部信息进行注入,构造payload: ' AND UPDATEXML(1, CONCAT(0x7e, DATABASE(), 0x7e), 1) AND ' -- 成功触发错误,泄露数据库名称。


8. SQL 盲注


面对无明显反馈的注入点,采用盲注技术。通过构造payload: ' AND LENGTH(DATABASE()) > 7 -- 判断数据库名称长度,进而逐位猜解出完整名称。


9. Time 盲注


当常规盲注方法无法获得即时反馈时,可以使用Time-Based Blind Injection。通过构造payload: ' AND IF(SUBSTR(DATABASE(), 1, 1) = 'p', SLEEP(5), NULL) -- 延迟响应时间,间接判断条件真假。


10. 宽字节注入


针对某些对特殊字符过滤不严的情况,可以通过改变字符编码方式绕过限制。例如,使用GBK编码构造payload: %df' OR 1=1 -- 实现注入。


推荐阅读
  • 本文详细介绍了IBM DB2数据库在大型应用系统中的应用,强调其卓越的可扩展性和多环境支持能力。文章深入分析了DB2在数据利用性、完整性、安全性和恢复性方面的优势,并提供了优化建议以提升其在不同规模应用程序中的表现。 ... [详细]
  • PHP 编程疑难解析与知识点汇总
    本文详细解答了 PHP 编程中的常见问题,并提供了丰富的代码示例和解决方案,帮助开发者更好地理解和应用 PHP 知识。 ... [详细]
  • SQL中UPDATE SET FROM语句的使用方法及应用场景
    本文详细介绍了SQL中UPDATE SET FROM语句的使用方法,通过具体示例展示了如何利用该语句高效地更新多表关联数据。适合数据库管理员和开发人员参考。 ... [详细]
  • 1:有如下一段程序:packagea.b.c;publicclassTest{privatestaticinti0;publicintgetNext(){return ... [详细]
  • 本文详细介绍了如何在Linux系统上安装和配置Smokeping,以实现对网络链路质量的实时监控。通过详细的步骤和必要的依赖包安装,确保用户能够顺利完成部署并优化其网络性能监控。 ... [详细]
  • 构建基于BERT的中文NL2SQL模型:一个简明的基准
    本文探讨了将自然语言转换为SQL语句(NL2SQL)的任务,这是人工智能领域中一项非常实用的研究方向。文章介绍了笔者在公司举办的首届中文NL2SQL挑战赛中的实践,该比赛提供了金融和通用领域的表格数据,并标注了对应的自然语言与SQL语句对,旨在训练准确的NL2SQL模型。 ... [详细]
  • 数据库内核开发入门 | 搭建研发环境的初步指南
    本课程将带你从零开始,逐步掌握数据库内核开发的基础知识和实践技能,重点介绍如何搭建OceanBase的开发环境。 ... [详细]
  • 本文深入探讨 MyBatis 中动态 SQL 的使用方法,包括 if/where、trim 自定义字符串截取规则、choose 分支选择、封装查询和修改条件的 where/set 标签、批量处理的 foreach 标签以及内置参数和 bind 的用法。 ... [详细]
  • golang常用库:配置文件解析库/管理工具viper使用
    golang常用库:配置文件解析库管理工具-viper使用-一、viper简介viper配置管理解析库,是由大神SteveFrancia开发,他在google领导着golang的 ... [详细]
  • 技术分享:从动态网站提取站点密钥的解决方案
    本文探讨了如何从动态网站中提取站点密钥,特别是针对验证码(reCAPTCHA)的处理方法。通过结合Selenium和requests库,提供了详细的代码示例和优化建议。 ... [详细]
  • PHP 5.2.5 安装与配置指南
    本文详细介绍了 PHP 5.2.5 的安装和配置步骤,帮助开发者解决常见的环境配置问题,特别是上传图片时遇到的错误。通过本教程,您可以顺利搭建并优化 PHP 运行环境。 ... [详细]
  • 深入理解 SQL 视图、存储过程与事务
    本文详细介绍了SQL中的视图、存储过程和事务的概念及应用。视图为用户提供了一种灵活的数据查询方式,存储过程则封装了复杂的SQL逻辑,而事务确保了数据库操作的完整性和一致性。 ... [详细]
  • 使用 Azure Service Principal 和 Microsoft Graph API 获取 AAD 用户列表
    本文介绍了一段通用代码示例,该代码不仅能够操作 Azure Active Directory (AAD),还可以通过 Azure Service Principal 的授权访问和管理 Azure 订阅资源。Azure 的架构可以分为两个层级:AAD 和 Subscription。 ... [详细]
  • 本文详细介绍了Java编程语言中的核心概念和常见面试问题,包括集合类、数据结构、线程处理、Java虚拟机(JVM)、HTTP协议以及Git操作等方面的内容。通过深入分析每个主题,帮助读者更好地理解Java的关键特性和最佳实践。 ... [详细]
  • 本章将深入探讨移动 UI 设计的核心原则,帮助开发者构建简洁、高效且用户友好的界面。通过学习设计规则和用户体验优化技巧,您将能够创建出既美观又实用的移动应用。 ... [详细]
author-avatar
mobiledu2502925333
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有