web安全-SQL注入

本篇为web安全第一篇,例子是掌控安全提供的供学员实践用的。

通过第一题,学习SQL注入,总结记录在此。

下面,对靶场进行SQL注入。

点击查看新闻后发现网址为http://117.41.229.122:8003/?id=1

1、首先判断该网址是否存在SQL注入漏洞。
在网址后拼接and 1=1,即结果为http://117.41.229.122:8003/?id=1 and 1=1。发现页面可以正常显示,则说明页面存在漏洞。

2、猜测注入点有多少个(就是表的字段数是多少)。
在网址后拼接order by 10,意思就是以第10个字段进行升序排序。默认的ASC可不写。DESC是降序。如果页面正常显示,则表明,所查的表中的字段数大于等于10。如果返回异常,则表明,所查的表中的字段数小于10,然后通过二分法,改变数字。通过多次测试,最终可找到一个最大的数字,使得页面返回正常。该靶场的注入点为2。

3、查数据库版本。
在网址后拼接and 1=2 union select 1,2,3...n-1, version()。其中n为注入点个数。前面的查询语句与上一个false查询出一个空表,然后在联合查询,由于第二步得到注入点为2,则查询语句为select 1,version()

4.查出数据库名。
在网址后拼接and 1=2 union select 1,database()。可查出当前正在使用的数据库的名称。该靶场的数据库名为maoshe

5.查出表名。
在网址后拼接and 1=2 union select 1,table_name from information_schema.tables where table_schema=database()
该靶场数据库中,第一张表则显示在页面上,为admin

information_schema.png

information_schema数据库是MySQL系统自带的数据库,它提供了数据库元数据的访问方式。感觉information_schema就像是MySQL实例的一个百科全书,记录了数据库当中大部分我们需要了结的信息,比如字符集,权限相关,数据库实体对象信息,外检约束,分区,压缩表,表信息,索引信息,参数,优化,锁和事物等等。通过information_schema我们可以窥透整个MySQL实例的运行情况,可以了结MySQL实例的基本信息,甚至优化调优,维护数据库等。

6、查询密码。
由于表名为admin,我们可以猜测有密码,字段一般为password。可尝试在网址后拼接and 1=2 union select 1,password from admin
即可拿到管理员密码。

问题:

  • 如果第五步中查出的第一张表不为admin,则这种方法就无法获得我们想要的表名。
  • 如果第六步我们猜测字段名错误,不为password则这种方法也无法获得密码。

附上查询字段名的语句。
and 1=2 union select column_name from information_schema.columns where table_name='table_name' and table_schema='db_name'

columns.png
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 216,843评论 6 502
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,538评论 3 392
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 163,187评论 0 353
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,264评论 1 292
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,289评论 6 390
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,231评论 1 299
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,116评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,945评论 0 275
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,367评论 1 313
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,581评论 2 333
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,754评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,458评论 5 344
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,068评论 3 327
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,692评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,842评论 1 269
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,797评论 2 369
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,654评论 2 354

推荐阅读更多精彩内容