实战之达梦数据库手动注入

admin 2024年12月16日10:34:27评论13 views字数 927阅读3分5秒阅读模式
前言

达梦数据库注入

不是星标不推送文章了。

师傅也不想吧~

快把极梦C设置成星标吧。

实战之达梦数据库手动注入

达梦数据库注入
某次实战中发现目标是达梦数据库,但是sqlmap跑不出来,手动验证.
and 1=1

实战之达梦数据库手动注入

and 1=2

实战之达梦数据库手动注入

存在sql注入.
使用AND-IF-LEN判断数据库长度
根据上面的AND盲注的两种状态可以方便我们来判断注入,这里需要注意的是在达梦数据库表示返回当前数据库的语法是cur_database,判断长度的函数是len,不用写脚本,放入intruder中爆破即可,这里判断出数据库长度为6。
AND if(len(cur_database)=6,'1'='1','1'='2')--ac

实战之达梦数据库手动注入

其余的payload因为返回'1'='2'那自然是上面回显报错的情况

实战之达梦数据库手动注入

AND-IF-SubString判断数据库名称
判断数据库第一个字母,同样intruder启动。
 AND if(substring(cur_database(),1,1)='a','1'='1','1'='2')--ac
第一个字母为d,成功回显

实战之达梦数据库手动注入

第二个字母为a,成功回显

实战之达梦数据库手动注入

最终得到数据库 dameng

关于文章/Tools获取方式:请关注交流群或者知识星球。

关于交流群:因为某些原因,更改一下交流群的获取方式:

1.请点击联系我们->联系官方->客服小助手添加二维码拉群 。  

实战之达梦数据库手动注入

关于知识星球的获取方式:

1.后台回复发送 "知识星球",即可获取知识星球二维码。

2如若上述方式不行,请点击联系我们->联系官方->客服小助手添加二维码进入星球 。  

3.为了提高质量,推出"免费名人堂"名额,后台回复发送 "知识星球"了解详情。

实战之达梦数据库手动注入
团队介绍

高级攻防小组,

5年以上一线攻击选手,每年30场+,成绩均占比前10%。部/省/市/行业

src第一,混迹于各种众测。

多个红队平台等。

实战派,一切为了实战。

后台回复"",进入实战派红队的小白交流群。后台回复"交流群",进入闲聊的小白交流群。

承接红蓝对抗,安全众测,安全培训,SRC培训,代码审计,渗透测试,应急响应,免杀等.

(安全可靠,排名稳定,战绩可查.)

星梦计划招生ing中.实战src的全方位讲解.

原文始发于微信公众号(极梦C):实战之达梦数据库手动注入

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年12月16日10:34:27
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   实战之达梦数据库手动注入https://cn-sec.com/archives/3512923.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息