靶场:sql-less-18(HTTP头注入)

本文操作环境:Kali-Linux

靶场链接:Less-18 Header Injection- Error Based- string



输入用户名和密码以后,我们发现屏幕上回显了我们的IP地址和我们的User Agent

用hackbar抓取POST包,在用户名和密码的位置判断注入点,发现用户名和密码的位置都是没有注入点

猜想可能注入点在User Agent这里,利用火狐插件或者使用burpsuite抓包

猜想可能注入点在User Agent这里,删掉User Agent的内容输入个(单引号:')试一下

系统报错,证明有SQL注入漏洞。根据错误回显判断闭合方式为'#,并且为字符型注入,所以利用报错注入攻击

查库

查表

依次猜解所有表

查字段

依次猜解出所有字段

查值

相关推荐
小蒜学长4 小时前
汽车专卖店管理系统的设计与实现(代码+数据库+LW)
java·数据库·spring boot·后端·汽车
柏油6 小时前
MySQL InnoDB 后台线程
数据库·后端·mysql
老华带你飞6 小时前
社区互助|基于SSM+vue的社区互助平台的设计与实现(源码+数据库+文档)
java·前端·数据库·vue.js·小程序·毕设·社区互助平台
C++chaofan9 小时前
Spring Task快速上手
java·jvm·数据库·spring boot·后端·spring·mybatis
RestCloud13 小时前
从 Oracle 到 TiDB,通过ETL工具,高效实现数据拉通
数据库·oracle
阿里云大数据AI技术13 小时前
[VLDB 2025]阿里云大数据AI平台多篇论文被收录
数据库·flink
白露与泡影13 小时前
SpringBoot 自研运行时 SQL 调用树,3 分钟定位慢 SQL!
spring boot·后端·sql
Direction_Wind14 小时前
flinksql bug: Non-query expression encountered in illegal context
数据库·sql·bug
ayaya_mana14 小时前
oha:一款轻量级HTTP负载测试工具
网络协议·测试工具·http
程序边界15 小时前
传统数据库out啦!KINGBASE ES V9R1C10 开启国产数据库“修仙”新纪元!
数据库