如何轻松获得SQL注入错误
Posted 黑白之道
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了如何轻松获得SQL注入错误相关的知识,希望对你有一定的参考价值。
文章来源:EDI安全
data:image/s3,"s3://crabby-images/7efa5/7efa594fa2c1b54dd34962f8275174826f657369" alt="如何轻松获得SQL注入错误"
data:image/s3,"s3://crabby-images/21f92/21f92d8ab61b909123bf99f9cbf1462ecc69d77d" alt="如何轻松获得SQL注入错误"
https://redacted.com/user/activation/xxx/1325589 1325589
data:image/s3,"s3://crabby-images/66274/662747d2852fb2d459456b09c599bd28ec528f04" alt="如何轻松获得SQL注入错误"
https://redacted.com/user/resendactivation/xxx/1325589/?smsg=green
https : //redacted.com/resend/activation/1325589'
data:image/s3,"s3://crabby-images/72e0a/72e0a2878af5ddd3b9e036dea163f382fd35b35c" alt="如何轻松获得SQL注入错误"
我重定向到:
https : //redacted.com/signup_page/xxx
7.现在,我尝试编辑请求并添加-+-和类似的响应:
data:image/s3,"s3://crabby-images/6b84e/6b84e976049cf2c25766093acefa441435af27b6" alt="如何轻松获得SQL注入错误"
响应被转换为默认请求,因此我可以确认其为SQL Inejction:
8. 现在,我尝试编辑响应并添加“ order + by + 5”,如下所示:
data:image/s3,"s3://crabby-images/4c795/4c79509a400bfb81bb11d26a8ce7645da4c15797" alt="如何轻松获得SQL注入错误"
响应变为“ False”条件,因此该列未达到
9.尝试“ order + by + 4”→仍然为假
10.尝试“ order + by + 3”→True!
data:image/s3,"s3://crabby-images/83f72/83f72e9638b09b8826bfaae264cc0016a6bc8ca0" alt="如何轻松获得SQL注入错误"
11.所以现在我尝试这样“选择”:
data:image/s3,"s3://crabby-images/c7e38/c7e38306e50bc36bfa4194b175bbad83c8b11944" alt="如何轻松获得SQL注入错误"
如果看到响应,我将重定向到:
https://www.redacted.com/user/resendactivation/xxx/3/?smsg=green
得到了数字3
12.现在,尝试对3号注入一个sql查询,如下所示:
data:image/s3,"s3://crabby-images/31366/3136684f0af6aae6b07ffef99a6c663c29412c47" alt="如何轻松获得SQL注入错误"
data:image/s3,"s3://crabby-images/eef43/eef43a0bb8ccb5fa2a313a59c2c9ed0b4da1af0e" alt="如何轻松获得SQL注入错误"
推荐文章++++
data:image/s3,"s3://crabby-images/5f64a/5f64a62e08557485f832e5db8225b84b055f4c33" alt="如何轻松获得SQL注入错误"
*
*
*
以上是关于如何轻松获得SQL注入错误的主要内容,如果未能解决你的问题,请参考以下文章
安全测试 web安全测试 常规安全漏洞 可能存在SQL和JS注入漏洞场景分析。为什么自己没有找到漏洞,哪么可能存在漏洞场景是?SQL注入漏洞修复 JS注入漏洞修复 漏洞存在场景分析和修复示例(代码片段