专栏电商日志财经减肥爱情
投稿投诉
爱情常识
搭配分娩
减肥两性
孕期塑形
财经教案
论文美文
日志体育
养生学堂
电商科学
头戴业界
专栏星座
用品音乐

pikachu靶场之sql注入通关教程

  SqlInject(SQL注入)概述:SQL注入漏洞,可怕的漏洞。
  在owasp发布的top10排行榜里,注入漏洞一直是危害排名第一的漏洞,其中注入漏洞里面首当其冲的就是数据库注入漏洞。
  SQL注入漏洞主要形成的原因是在数据交互中,前端的数据传入到后台处理时,没有做严格的判断,导致其传入的数据拼接到SQL语句中后,被当作SQL语句的一部分执行。从而导致数据库受损(被脱裤、被删除、甚至整个服务器权限沦陷)。
  在构建代码时,一般会从如下几个方面的策略来防止SQL注入漏洞:
  1。对传进SQL语句里面的变量进行过滤,不允许危险字符传入;
  2。使用参数化(ParameterizedQuery或ParameterizedStatement);
  3。还有就是,目前有很多ORM框架会自动使用参数化解决注入问题,但其也提供了拼接的方式,所以使用时需要慎重!按数据类型分类:
  按注入提交方式分类:
  按注入攻击支持类型:
  1、数字型注入(POST)
  请求携带的数据是数字,那么叫做数字型注入。
  选中1查询,用burp抓包,在id1后面添加or11,然后放包,就可以查询所有数据:
  2、字符型注入(GET)
  字符串类型的输入方式;
  直接在输入框内输入vinceor11,然后点击查询,就可以查询所有数据:
  3、搜索型注入
  在搜索型注入框中输入vior11,点击查询,可看到所有信息:
  4、xx型注入
  在xx型注入的输入框内输入XX)or11,点击查询,查看到所有信息:
  5、insertupdate注入
  1)insert:insert注入,就是前端注册(或者提交)的信息最终会被后台通过insert这个操作插入数据库,后台在接受前端的注册数据时没有做防SQL注入的处理,导致前端的输入可以直接拼接SQL到后端的insert相关内容中,导致了insert注入。
  在insertupdate注入中,先点击注册账号,然后点击submit提交,用burp抓包,在注册数据后面添加数据库查询语句(orupdatexml(1,concat(0x7e,(selecttablenamefrom
  informationschema。tableswheretableschemapikachulimit0,1)),0)or),然后放包,就可以获取查询语句要查询的内容:
  2)update:与insert注入的方法大体相同,区别在于update用于用户登陆端(或者修改数据的地方),登录端一般说的是修改最后一次登录时间等信息,insert用于用户注册端。
  先注册个账号登录,点击修改个人信息,点submit提交,抓取提交数据包,在提交数据报的信息后面添加数据库查询语句(orupdatexml(0,concat(0x7e,(database())),0)or),放包就可以看到查询语句要查询的内:
  6、delete注入
  一般应用于前后端发贴、留言、用户等相关删除操作,点击删除按钮时可通过BrupSuite抓包,对数据包相关delete参数进行注入,一般普通的用户是没有权限删除数据的,管理员才行。
  在delete注入中的输入框中多次输入任意内容,点击submit提交,任选一个下面内容删除,鼠标停留在图中最下面一个删除时,左下角显示一个url链接(链接中id61),直接在浏览器上的url中添加orupdatexml(2,concat(0x7e,(database())),0),就查到指定命令内容:
  7、HttpHeader注入
  先在pikachu平台打开HttpHeader注入模块,点击提示查看登录帐号和密码,登陆后去使用Burp抓包,只留登录成功之后加载页面的那个get请求,把请求发送到Repeater模块中,去除UserAgent:,然后输入然后运行后观察MYSQL语法报错然后发现存在SQL注入漏洞。这时候可以设置payload。在UserAgent输入payloadMozillaorupdatexml(1,concat(0x7e,database()),0)or,因为有些企业把useragent等请求头键值对的数据也保存在了数据库里面。
  8、Cookie注入
  Cookie是网站为了识别用户身份来跟踪会话的,虽然Cookie是由后端生成的,但每次页面跳转,后端都回对前端的Cookie的信息进行验证,但如果后端获取Cookie后放在数据库中进行拼接,那么这也将是一个SQL注入点。在ant〔uname〕admin后添加一个’观察反馈的MYSQL的语法报错,发现了存在SQL注入漏洞,在设置orupdatexml(1,concat(0x7e,database()),0)or,就可以查询到命令查询内容:
  9、布尔型盲注(baseonboolian)
  盲注,即在SQL注入过程中,SQL语句执行选择后,选择的数据不能回显到前端,我们需要使用一些特殊的方法进行判断或尝试,这个过程称为盲注。
  在布尔型盲注输入框中输入vinceandascii(substr(database(),1,1))112,点击查询,使用burp抓包,将数据包发送到攻击器中,攻击类型选择激束炸弹,清除原有变量,将攻击器中database()后面第一个1设置为变量1,112设置为变量2,按图中配置变量1和变量2,然后然后点击开始攻击,就查到数据库名为7位,17位的ascii码值对应ascii中字符如下:
  11122105310749759961047117
  pikachupikachu
  10、时间型盲注(baseontime)
  在时间型盲注输入框中输入vinceandif(ascii(substr(database(),1,1))112,sleep(5),null),点击查询,使用burp抓包,其他步骤和布尔型盲注一样,(将数据包发送到攻击器中,攻击类型选择激束炸弹,清除原有变量,将攻击器中database()后面第一个1设置为变量1,112设置为变量2,按图中配置变量1和变量2,然后然后点击开始攻击,):
  最终查到数据库名为7位,17位的ascii码值对应ascii中字符位pikachu;
  11、宽字节注入
  当我们把php。ini文件里面的magicquotesgqc参数设为ON时(php低版本才支持打开该开关,5。4版本及以上把魔法符合移除了),所有的(单引号),(双引号),(反斜杠)和null字符都会被自动加上一个反斜杠进行转义。
  其中的URL编码是5C,当我们在单引号前面加上df的时候,最终就会变成運,如果程序的默认字符集是GBK等宽字节字符集,则MYSQL用GBK的编码时,会认为df是一个宽字符,dfdf5c27運,一个汉字占了前面两个字节,那么就剩下27了,它是单引号,有了单引号就好注入了。
  先打开魔法符号,将php版本调到5。4以下,在宽字节对应输入框中输入字符vince,使用burp抓包,将数据包发送到重放器中,将数据中字符vince后面添加df’or11,发送就可以查看所有数据信息:

昨日29省新增本土173751,三明疾控发布健康提示10月23日024时,31个省(自治区直辖市)和新疆生产建设兵团报告新增确诊病例221例,其中境外输入病例48例,本土173例(山西36例,内蒙古32例,广东23例,陕西22例,新常吃甜食会让你加速变老吗?从饮食中去除糖分永远不会太晚大家好,我是孤勇者。今天分享的是关于甜食。我们都想看起来不错,不是吗?我们要青春之泉!不幸的是,早餐时喝的果汁或睡前偷偷吃的甜点可能正好相反。医学博士AndrewNish解释了糖与霜降后,吃白菜萝卜不如吃它,驱寒气,女性要多吃点,太香了导语霜降后,吃白菜萝卜不如吃它,驱寒气,女性要多吃点,太香了!霜降后,气温下降很快,很多女性朋友们手脚发冷,小腹冷痛,出门已经套上了羽绒服,纷纷埋怨着太冷了!这时除了增添衣物,还要恰逢霜降,秋高气爽,户外爬山,一路风景,分享给各位师友秋高气爽,天高云淡,正是户外好时机。已经好长时间没有爬山了,感觉好无聊,看到户外群发通知,忍不住报了名。这次户外爬山起点是连云区的平山。线路是平山燕子涧羊腰崖(可绕行)大裂石狮怀岭羊肉是子宫肌瘤的发物吗?妇科主任真正要管住嘴的是这3物女子胞,是中医对子宫的别称,又称胞宫子脏子处血脏胞脏等,位于人体的小腹部,处于膀胱的后面,直肠前面,在中医里,子宫不是一个脏腑,是属于奇经八脉的一环,因为脏的特性是藏而不泻,腑的特护胃养胃怎么选?八大养胃食物系列之六不得不说慢性胃炎胃痛真的是一件令人烦恼的事,如果你身边有人胃不好,收藏很有用!木瓜含木瓜酵素,有助于分解并加强蛋白质的吸收,可缓解消化不良和胃炎。来一份美味木瓜银耳红枣羹银耳补脾开德甲直播霍芬海姆0比2不敌拜仁回放分析德甲直播霍芬海姆0比2不敌拜仁回放分析队伍霍芬海姆VS拜仁时间10月23日比赛类型德甲联赛周六晚上,德甲直播联赛第11轮中,LDSPORTS分析霍芬海姆主场迎战拜仁慕尼黑。上半场,NK细胞不仅防癌抗癌,其上清液亦可抗皮肤衰老随着NKELCM浓度的升高,细胞迁移增加NK细胞的培养基对角质细胞的MMP表达及分泌的影响医美和抗衰老行业在韩国的发达程度众人皆知,围绕着细胞技术周边的抗衰产品,基本也被开发了个遍低房价火了!提前还房贷要注意,今年起不要超规定时间10月18日,一条女子逃离大城市去鹤岗全款1。5万买房的消息引发网友关注。黑龙江鹤岗又一次因为低房价登上微博热搜。这些年来,类似于这样的故事一直在鹤岗上演。似乎每次鹤岗的房价出现在一勺猪油等于五副药?常吃猪油是养生还是有害?一次性告诉您真相导语猪油炼制完成后,最初的形态是液体,过了一会猪油就会变成固体。猪油的味道非常香,在现代很多人也会炼制猪油。目的为了拌饭,不仅仅味道香,并且能够给人体带来许多好处。同时米饭具有饱腹卡塔尔世界杯预选赛晋升之路盘点德国碾压之势轻松晋级德国队是本届世界杯32强当中除了东道主卡塔尔之外第一支通过预选赛突围的球队。德国队的世预赛征程开始于2022年3月,首战主场对阵冰岛。开场仅三分钟,米西送出挑战,那部里完成回做助攻
科莫多巨蜥的毒液到底有多可怕?2009年,一名31岁的渔民安瓦尔,在印尼科莫多岛上采摘水果,结果不小心从水果树上掉了下来,刚好踩到了一只巨型蜥蜴,蜥蜴瞬间就朝他扑了过去,咬住了他的腿,之后又咬住了他的手臂,身体武汉未来的房价会涨到100000元平米吗?这个问题的答案是肯定的!以目前的趋势,未来武汉房价必然达到10万的水平,只是时间长短的问题。2010年至2017年,短短七年间,武汉的房价已经翻了3番,目前,武汉部分高端楼盘如洞庭兰州青白石片区,中央公园怎么样?兰州北拓的黄金区域,目前基础交通还跟不上建设需要,交通滞后可能会成为十四五期间兰州青白石片区发展的的最大障碍!不过就兰州地理位置和城区格局而言,青白石片区是离主城区最近的待开发区域农民为什么不在国家统计失业范围之内?中国有四个儿子,大儿子叫工人,二儿子叫子弟兵,三儿子叫公务员,四儿子叫农民,所以四儿子就没有纳入统计失业包括养老金范围,因为四儿子有金山银山还有三分地。农民有土地,这是农民可以赖以农村成立社区是什么意思?很多农村驻有村委会办公室,同时也驻有社区管理委员会办公室,特别是在城市郊区的农村和街道的农村都同时设立了村委会和社区管理委员会,很多人弄不明白是怎么回事。那农村成立社区是什么意思呢农村里的剩男,为何一剩再剩呢?到底是什么原因?男女比例失调。计划生育只要一个孩子时,受封建思想影响,都拚命要男孩,等他们长大了,很难找到媳妇。一,农村姑娘远嫁,二,女孩见少,三,彩礼高,四,剩男挣钱少。我就一大龄剩男!个人亲身抖音付费直播试水,看直播要给钱了?我们应该如何思考?使劲收,最好是家人们看的话,一分钟100块钱。毕竟粉丝听话的很。毕竟人设都设计好了打PK,卖货摆错价格,怒亏2个亿回馈粉丝。没事就怼工厂,怼员工反正就是赔钱回馈粉丝。赔完还得补交税马上就要退休了,退休工资才3650元太少了,怎么办?3600不少了。我企业工龄32年,退休时退休金只有2200,涨了这么多年还不到3000。知足常乐吧!如果身体不好,这些钱也够生活了,如果身体还可以,就找一些力所能及的工作,打打工补南宁五象新区未来的发展潜力很大吗?五象新区无法成为国家级新区!!!目前看来,五象新区的潜力也就这样了。我们对比一下贵阳的贵安新区,贵安新区的面积是1700平方公里,由贵阳市的郊区和安顺市合并得来。是全国第8个国家级如果把三峡大坝加高10米,截留更多的洪水,可行吗?我国的三峡大坝,作为当今世界上最大的水利枢纽工程,位于湖北省宜昌市上游,距下游葛洲坝水电站38公里,三峡大坝全长2309米高185米,呈梯形形状,集发电旅游航运调控洪水于一身。三峡大家有经历过亲人去世吗?是怎样走出痛苦和想念的?2018年9月1日下午3点8分,我的妻子在医院里停止了呼吸。她的眼睛没有闭上,我流着泪,帮她合上了双眼。我永远失去了我最亲近的爱人,孩子永远的失去了妈妈。一位好妻子,好女儿,好姑妈
友情链接:快好找快生活快百科快传网中准网文好找聚热点快软网