当我们在打开sqli-labs的46关发现其实是个表格,当测试sort等于123时,会根据列数的不同来进行排序
data:image/s3,"s3://crabby-images/cd437/cd4373275c6ed46c76a985be05f982a232dc56be" alt=""
data:image/s3,"s3://crabby-images/90d7f/90d7f673b7f75f97b48791e7a2e4d7480e2b1d45" alt=""
我们需要利用这个点来判断是否存在注入漏洞,通过加入asc 和desc判断页面有注入点
1、基于使用if语句盲注
如果我们配合if函数,表达式正确就根据username排序,否则根据password排序。
要在知道列名的情况下使用:?sort=if(表达式,username,password)
比如:?sort=if(ascii(substr((select database()),1,1))>=115,username,password)
通过看根据什么排序就可以知道数据库的字符了,经过多次测试就可以拿到数据库名
2、基于时间的盲注
在基于if语句盲注的基础上,可以直接使用时间盲注即可:
?sort=if(ascii(substr((select database()),1,1))>=115,sleep(2),0)
为了快速得到数据库的信息,我们使用python脚本来注入
data:image/s3,"s3://crabby-images/2249b/2249b5e37e091c17f730f4193476df653874a2cb" alt=""
最后得到数据库名为security,这样就完成了order by的注入