掌控安全 -- POST 注入

POST注入第一题

既然是POST注入,那么再用GET传参的方式就不能用了

掌控安全 -- POST 注入_第1张图片

万能密码登录一下试试

掌控安全 -- POST 注入_第2张图片

这里显示成功登录,然后就可以知道登录框这里存在注入,也就是可以构造sql语句进行注入,然后就是正常的注入手法了。

掌控安全 -- POST 注入_第3张图片

' or 1=1 order by 1#  这里1-3都显示成功登录 到4的时候就不可以了

就可以判断有三个字段

' union select 1,2,3 #

掌控安全 -- POST 注入_第4张图片

显错位有两个 2 3

爆库

掌控安全 -- POST 注入_第5张图片

爆表

掌控安全 -- POST 注入_第6张图片

爆字段

这里有两个字段

掌控安全 -- POST 注入_第7张图片

掌控安全 -- POST 注入_第8张图片

爆数据

掌控安全 -- POST 注入_第9张图片

POST注入第二题

对比上一个 这个只是多加了一个过滤  ")

万能密码登录不上去

") or 1=1 #

在前面加上双引号和单括号过滤就行了剩下的步骤和上一题一模一样

掌控安全 -- POST 注入_第10张图片

查看显错位

掌控安全 -- POST 注入_第11张图片

爆库

掌控安全 -- POST 注入_第12张图片

爆表

掌控安全 -- POST 注入_第13张图片

爆字段

掌控安全 -- POST 注入_第14张图片

掌控安全 -- POST 注入_第15张图片

报数据

掌控安全 -- POST 注入_第16张图片

一模一样

你可能感兴趣的:(安全)