报错注入 布尔盲注 演示注入 对叠注入

一.通过报错注入得到账户和密码

1.发现注入点

报错注入 布尔盲注 演示注入 对叠注入_第1张图片

2.啥注入 

报错注入 布尔盲注 演示注入 对叠注入_第2张图片

3.查看当前数据库

报错注入 布尔盲注 演示注入 对叠注入_第3张图片

4.统计表的数量 

报错注入 布尔盲注 演示注入 对叠注入_第4张图片

 5.查看表名

报错注入 布尔盲注 演示注入 对叠注入_第5张图片

 cms_article 

第二行第一列 

报错注入 布尔盲注 演示注入 对叠注入_第6张图片

3.查看表里的数据 

报错注入 布尔盲注 演示注入 对叠注入_第7张图片

4.表名字

报错注入 布尔盲注 演示注入 对叠注入_第8张图片

5.查看长度 

报错注入 布尔盲注 演示注入 对叠注入_第9张图片

6.查看密码 

1-16

报错注入 布尔盲注 演示注入 对叠注入_第10张图片

17-32 

报错注入 布尔盲注 演示注入 对叠注入_第11张图片

二布尔盲注   可是acs码 16进制 才报错注入 布尔盲注 演示注入 对叠注入_第12张图片

方法

报错注入 布尔盲注 演示注入 对叠注入_第13张图片

 正常回显  对了猜 

报错注入 布尔盲注 演示注入 对叠注入_第14张图片

 报错注入 布尔盲注 演示注入 对叠注入_第15张图片

猜名字  security

报错注入 布尔盲注 演示注入 对叠注入_第16张图片

报错注入 布尔盲注 演示注入 对叠注入_第17张图片

 报错注入 布尔盲注 演示注入 对叠注入_第18张图片

查看版本 

报错注入 布尔盲注 演示注入 对叠注入_第19张图片

4.使用对叠注入 (其实是 后跟语法)

报错注入 布尔盲注 演示注入 对叠注入_第20张图片

你可能感兴趣的:(网络安全)