buu-easysql(难不难)
发布时间
阅读量:
阅读量
通过这道题目,我掌握了两种关键内容,分别是堆叠注入以及设置sql_mode参数为PIPES_AS_CONCAT的方法。
一.分析回显
题目名称为easysql,因此可以确定这是一道与SQL注入相关的题目。按照以往的经验进行测试,输入1时返回的结果为Array ( [0] => 1 ),输入2、3、4、5等数字后,返回结果依然保持一致,均为Array ( [0] => 1 )。随后尝试输入0,却发现没有任何回显内容。此时心中产生疑问(难道是SQL盲注?因为当输入值为1或大于1时有回显,而输入0则无回显)。于是使用BurpSuite进行模糊测试,但发现大部分常用字符如and、or、&&、||等均被过滤掉,这使得盲注的尝试变得困难。
查阅他人发布的解题思路后发现,有人尝试了堆叠注入的常规操作方式,但并未成功。
- 什么是堆叠注入
堆叠注入与仅限于select语句的联合查询方式不同,其优势在于可以执行任意的SQL语句。简而言之,在MySQL中可以通过多语句查询的方式实现这一功能。
堆叠注入的限制条件:并非在所有环境下都可以成功实施堆叠注入。可能受到API或数据库引擎不支持的影响(例如Oracle数据库),也可能由于权限不足导致无法执行相关操作。在Web系统中,由于代码通常只返回一个查询结果,因此即使第二个语句出现错误或产生结果,在前端界面也无法观察到这些信息。因此,在
全部评论 (0)
还没有任何评论哟~
