1. 寻找注入点。在原页面注入没有回显,所以重新寻找其他页面,如下图中通知页面
    墨者学院-SQL注入漏洞测试(MySQL数据库)-解题思路

2.找回显。
墨者学院-SQL注入漏洞测试(MySQL数据库)-解题思路
墨者学院-SQL注入漏洞测试(MySQL数据库)-解题思路

3确认注入点,确定列数
墨者学院-SQL注入漏洞测试(MySQL数据库)-解题思路

4.确认回显位置
墨者学院-SQL注入漏洞测试(MySQL数据库)-解题思路

5.读库以及库版本
墨者学院-SQL注入漏洞测试(MySQL数据库)-解题思路

6.读表。

墨者学院-SQL注入漏洞测试(MySQL数据库)-解题思路

7.读列
墨者学院-SQL注入漏洞测试(MySQL数据库)-解题思路
墨者学院-SQL注入漏洞测试(MySQL数据库)-解题思路

8.读数据,
墨者学院-SQL注入漏洞测试(MySQL数据库)-解题思路
墨者学院-SQL注入漏洞测试(MySQL数据库)-解题思路
status为1时登陆成功,所以要把status为1的md5值解密,即为登陆密码

9.md5解密

墨者学院-SQL注入漏洞测试(MySQL数据库)-解题思路

10.登陆拿key

墨者学院-SQL注入漏洞测试(MySQL数据库)-解题思路

相关文章:

  • 2022-01-11
  • 2021-09-13
  • 2021-08-16
  • 2021-06-30
  • 2021-10-01
  • 2021-08-16
猜你喜欢
  • 2022-01-19
  • 2021-06-08
  • 2021-10-07
  • 2021-05-03
  • 2022-01-04
  • 2021-08-02
  • 2021-09-08
相关资源
相似解决方案