資源共享吧|易語言論壇|逆向破解教程|輔助開發(fā)教程|網(wǎng)絡(luò)安全教程|anzei.cn|我的開發(fā)技術(shù)隨記

 找回密碼
 注冊成為正式會(huì)員
查看: 7676|回復(fù): 39
打印 上一主題 下一主題

[網(wǎng)絡(luò)安全/滲透入侵] 利用SQL注入漏洞爆數(shù)據(jù)庫破解網(wǎng)絡(luò)驗(yàn)證的思路

[復(fù)制鏈接]

715

主題

1223

帖子

1

精華

終身高級VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
11472
積分
4971
貢獻(xiàn)
0
在線時(shí)間
2065 小時(shí)
注冊時(shí)間
2015-4-20
最后登錄
2024-7-9

終身VIP會(huì)員

跳轉(zhuǎn)到指定樓層
樓主
發(fā)表于 2019-5-21 14:59:47 | 只看該作者 |只看大圖 回帖獎(jiǎng)勵(lì) |倒序?yàn)g覽 |閱讀模式
本帖最后由 show0p 于 2019-5-21 15:06 編輯

利用SQL注入漏洞爆數(shù)據(jù)庫破解網(wǎng)絡(luò)驗(yàn)證的思路



實(shí)戰(zhàn)利用SQL注入漏洞爆數(shù)據(jù)庫破解網(wǎng)絡(luò)驗(yàn)證視頻教程

此方法為使用SQL數(shù)據(jù)庫存儲(chǔ)數(shù)據(jù),存在利用SQL注入漏洞進(jìn)行注入暴數(shù)據(jù)庫的方法來解決網(wǎng)絡(luò)驗(yàn)證。
視頻里演示的是手工注入的方式,其實(shí)用SQLMAP等其他注入工具會(huì)使效率提高很多,大家可以試試。
游客,如果您要查看本帖隱藏內(nèi)容請回復(fù)


昨天在某論壇看到的一個(gè)帖子,求破的

隨便下載下來看了一下,發(fā)現(xiàn)無能為力,但是又想研究該如何破解

后無奈之下去請教了刀哥,軟件法過去5分鐘以后,

刀哥提醒我沒必要死磕驗(yàn)證,因?yàn)樗尿?yàn)證地址是有注入的,,數(shù)據(jù)庫為mysql,注入點(diǎn)類型為union注入

驗(yàn)證后半部分基于mysql數(shù)據(jù)庫查庫的,    話不多說看教材

3個(gè)包,,中間的是27驗(yàn)證的官方地址,也就是飄零云

頭尾分別為他自寫的查庫php操作


詳細(xì)看一下第三個(gè)


首先我們通過刀哥的提示可以知道,數(shù)據(jù)庫是mysql,地址有注入,也知道了注入類型,那么問題就簡單了,白度一下




簡單說一下mysql中庫,表,字段的意義

庫可以理解為一個(gè)酒店,表算是房間,字段理解為房間里面的內(nèi)容(布局)


首先試試zhanghao這個(gè)參數(shù)

單引號直接報(bào)錯(cuò),我們按照文章上的操作來一遍


這是之前看到的另一篇文章學(xué)到的  ?命令?  算是把


詳細(xì)看一下%27和%20分別代表英文狀態(tài)下的單引號與空格,所以我刪掉了中間的mysql語句,替換為我們自己要測試的東西


剛才也說了,%20代表空格,我們替換過來的命令也使用%20替換掉空格


剛才有點(diǎn)事,接著來,從1開始測試,直到頁面返回錯(cuò)誤


6的時(shí)候報(bào)錯(cuò)了,那么字段就為5


然后我們就開始爆庫表字段吧,其他內(nèi)容有興趣的大佬們可以自己研究


手動(dòng)增加,3,4,5的意義是,對應(yīng)字段數(shù)


出來了這些東西,看不懂怎么辦?不要緊,先復(fù)制下來
array(5) { ["daoqi"]=> string(1) "1" ["zhuangtai"]=> string(15) "bdm256960426_db" ["jiqima"]=> string(6) "5.1.73" ["beizhu"]=> string(1) "4" ["youxi"]=> string(1) "5" } 賬號到期

array(5) { ["daoqi"]=> string(1) "1" ["zhuangtai"]=> string(18) "information_schema" ["jiqima"]=> string(1) "3" ["beizhu"]=> string(1) "4" ["youxi"]=> string(1) "5" } 賬號到期




變化的部分為["zhuangtai"]=> string(15)后面的植,由于前一次顯示出來的內(nèi)容為數(shù)據(jù)庫名與數(shù)據(jù)庫版本,那么大膽猜測
bdm256960426_db為數(shù)據(jù)庫名
5.1.73數(shù)據(jù)庫版本
接著測試


Emmm。容我暫停查下資料
網(wǎng)站有防火墻或者防攻擊策略一類的東西,容易拉黑ip,可能接下來不會(huì)講解的那么仔細(xì)了,,看操作



bangding
ceshi
game
ruanjianxinxi
user
youxi
zhanghao
zhuceka

時(shí)間關(guān)系,爆出了所有表名,接下來爆表里的字段名
為什么選擇這個(gè)自己讀一下名字





回復(fù)

使用道具 舉報(bào)

4

主題

804

帖子

0

精華

終身高級VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
261
積分
908
貢獻(xiàn)
0
在線時(shí)間
106 小時(shí)
注冊時(shí)間
2015-7-31
最后登錄
2024-10-20

終身VIP會(huì)員

沙發(fā)
發(fā)表于 2019-5-24 13:50:45 | 只看該作者
感謝樓主的無私分享!

0

主題

28

帖子

0

精華

終身高級VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
3
積分
28
貢獻(xiàn)
0
在線時(shí)間
5 小時(shí)
注冊時(shí)間
2019-8-5
最后登錄
2023-8-21

終身VIP會(huì)員

板凳
發(fā)表于 2019-8-7 16:54:34 | 只看該作者
謝謝分享!
回復(fù)

使用道具 舉報(bào)

2

主題

596

帖子

0

精華

終身高級VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
275
積分
605
貢獻(xiàn)
0
在線時(shí)間
179 小時(shí)
注冊時(shí)間
2018-10-10
最后登錄
2024-10-4

終身VIP會(huì)員

地板
發(fā)表于 2019-8-13 08:30:09 | 只看該作者
這個(gè)不錯(cuò),好好學(xué)習(xí)一下

7

主題

326

帖子

0

精華

終身高級VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
78
積分
337
貢獻(xiàn)
0
在線時(shí)間
92 小時(shí)
注冊時(shí)間
2019-12-5
最后登錄
2022-4-3

終身VIP會(huì)員

5#
發(fā)表于 2019-12-10 23:44:50 | 只看該作者
我看不錯(cuò)噢 謝謝樓主!

6

主題

140

帖子

0

精華

終身高級VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
109
積分
143
貢獻(xiàn)
0
在線時(shí)間
60 小時(shí)
注冊時(shí)間
2019-5-21
最后登錄
2022-1-20

終身VIP會(huì)員

6#
發(fā)表于 2019-12-11 08:33:25 | 只看該作者
學(xué)習(xí)一下 哈哈

2

主題

35

帖子

0

精華

終身高級VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
2
積分
36
貢獻(xiàn)
0
在線時(shí)間
19 小時(shí)
注冊時(shí)間
2019-8-17
最后登錄
2020-2-20

終身VIP會(huì)員

7#
發(fā)表于 2019-12-18 12:05:24 | 只看該作者
11111
回復(fù)

使用道具 舉報(bào)

0

主題

39

帖子

0

精華

終身高級VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
22
積分
39
貢獻(xiàn)
0
在線時(shí)間
4 小時(shí)
注冊時(shí)間
2019-12-24
最后登錄
2020-6-26

終身VIP會(huì)員

8#
發(fā)表于 2019-12-25 09:27:09 | 只看該作者
謝謝樓主分享

3

主題

328

帖子

0

精華

終身高級VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
67
積分
341
貢獻(xiàn)
0
在線時(shí)間
58 小時(shí)
注冊時(shí)間
2019-11-11
最后登錄
2022-5-18

終身VIP會(huì)員

9#
發(fā)表于 2019-12-25 11:29:53 | 只看該作者
66666666666666666666666

1

主題

84

帖子

0

精華

注冊會(huì)員

Rank: 2

資源幣
21
積分
89
貢獻(xiàn)
0
在線時(shí)間
14 小時(shí)
注冊時(shí)間
2019-12-30
最后登錄
2023-3-16
10#
發(fā)表于 2019-12-31 10:29:24 | 只看該作者
感謝樓主的無私分享!
 點(diǎn)擊右側(cè)快捷回復(fù)  

本版積分規(guī)則

小黑屋|資源共享吧 ( 瓊ICP備2023000410號-1 )

GMT+8, 2024-10-23 11:30 , Processed in 0.054184 second(s), 14 queries , MemCached On.

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2021, Tencent Cloud.

快速回復(fù) 返回頂部 返回列表