记src中一处sql注入

sbhglqy   ·   发表于 2023-10-26 22:35:54   ·   实战纪实

前言:这年头想找个sql注入漏洞是真不容易,经过两天的不懈努力,还是发现了漏网之鱼。

一、资产搜集

我们都知道sql注入的传参有些是明文的,有些是经过编码或者加密的,所以我们搜索的时候不要仅限于inurl:.php?id=1,可以额外的尝试搜搜1的base64编码值MQ==,即可以搜索inurl:.php?id=MQ==,或者搜索1的md5加密值,即可以搜索inrul:.php?id=a0b923820dcc509a。这样子搜索完,我们可测试的范围就扩大了。此处我就是利用inurl:.php?id=MQ==搜索到了一处存在sql注入的网站。

二、开始sql注入常规流程

(1)判断字符型还是数字型

  1. ?id=MQ== (原始值为1)
  2. ?id=MeKAmQ== (原始值为1')





从这两者的反应可以判断出是数字型。

(2)判断是否存在sql注入漏洞

更多内容已被隐藏
主题内容你需要付费可见 (点击购买) 售价:1 金币
用户名金币积分时间理由
kellyis98 0.80 0 2024-05-14 16:04:13 一个受益终生的帖子~~
kellyis98 0.80 0 2024-05-14 16:04:08 一个受益终生的帖子~~
Track-魔方 400.00 0 2023-10-29 19:07:16 深度 100 普适 200 可读 100

打赏我,让我更有动力~

7 条回复   |  直到 2023-12-13 | 696 次浏览

Track-魔方
发表于 2023-10-29

思路是可以的,但显然不是src

评论列表

  • 加载数据中...

编写评论内容

RE
发表于 2023-10-29

1

评论列表

  • 加载数据中...

编写评论内容

Track-魔方
发表于 2023-10-30

【点赞】

评论列表

  • 加载数据中...

编写评论内容

我很低调
发表于 2023-11-1

有点东西

评论列表

  • 加载数据中...

编写评论内容

ha0j1an
发表于 2023-11-3

6

评论列表

  • 加载数据中...

编写评论内容

chayanyuese
发表于 2023-11-4

1

评论列表

  • 加载数据中...

编写评论内容

李想
发表于 2023-12-13

1

评论列表

  • 加载数据中...

编写评论内容
登录后才可发表内容
返回顶部 投诉反馈

© 2016 - 2024 掌控者 All Rights Reserved.