攻防世界(WEB)NewsCenter

本文介绍了作者通过手动操作进行SQL注入的过程,首先确认注入点并利用恒真恒假语句测试,然后判断回显位置。在确定数据库名为'news'后,通过group_concat函数查找表名和字段,最终成功获取到类似flag的数据。手动注入虽然比使用工具复杂,但有助于提升技能理解。

哈哈在另一个平台学习了一段时间的sql注入,我便再来写这个NewsCenter题目啦

第一步:检查是否有注入点,是否可以通过恒真恒假的语句来改变输出结果

 

这个题目里面是有引号的哈,因为你不把引号括回去并且加一个注释符,直接给你报错页面了

这里我们可以看到恒真恒假语句测试出来了可以通过改变search值来改变sql语句

第二部:来判断语句的回显位置

 

可以看到news返回数据是在2,3的位置,这样我们保留1,只需要改变2,3就可以了,先查一下数据库

 

得知数据库的名字叫做news,然后我们继续查找表名table_name,最好记得在前面加一个group_concat函数,避免在第二行没有显示出来,这个函数可以一行显示所有信息

 

 这就是函数差距,之前我练习的地方只会出来第一个,也就是news,还需要用limit 1,1才能找到secret_table

继续查找该表里面的字段

 看见一个很像flag的fl4g,我们看一下里面的字段数据

flag就出来了,这就是简单的手动注入,sqlmap的话会更简单,但是初学的话还是少用点工具自己实操一下比较好 

 

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值