赞
踩
sql注入是指通过分析代码,输入字符达到查找数据库中用户信息的一种行为,会导致用户账户的暴露
接下来我们先来分析一下源代码
SELECT first_name, last_name FROM users WHERE user_id = '$id'
其中重点则是上面的这段代码,这是对于数据库的一段查找代码
当我们为$id这个变量赋值时便会带入这段代码对数据库进行查询
我们需要输入1‘和1’#来判断是字符型输入还是数字型输入,1‘出现错误而1’#正常的便是字符型输入
下面我们来获取表
我们可以看到guestbook和users两个表
我们便有了这个表里的列,我们可以通过我们的常识知道一个用户的用户名和密码是表中的关键信息即user和password,输入
即得到用户名和密码
其密码通过的md5的加密,通过解密即可
接下来我们说一下medium级别
先从表面看到他限制了我们的输入,只允许我们选择填写,并且源代码中,他运用了mysqli_real_escape_string
这个函数对我们的输入进行了过滤
这里我们可以使用burp工具将其抓包,修改包中的id再重新发送即可
接下来我们说一下high级别
它在查找代码的最后加了一个limit 1
即当我们查找的一个结果之后就限制我们继续向下查找
我们这里注入运用#号将其注释掉即可
接下来我们讲一下盲注
盲注只会显示是否存在还是不存在
第一种方法就是布尔盲注
根据这张表来进行猜测
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。