AC总结
Sql
01
流程测试点:
登录注册-->修改个人信息-->查询数据#
返回理解
存在不安全字符
1’ and 1=1 --+ 存在不安全字符,后台进行校验,该处存在数据库查询点,有waf对输入进行字符检验。
开始order by判断返回数据类别数量,union语句查询。发现会出现报错提示语句错误并显示出错误语句。
select count(xxxx) as total from xxx inner join xxxxx on xxx = xxxx where xxxx='xxxx and union_adclick.clicktime>='xxxx and xxxx<='2021-07-31 23:59:59' and xxxx like '%1'%' or 1=1 --+
是like模糊查询(不太清楚模糊到哪)
前面是‘% 后面我用%‘闭合,然后存在转码,所以+用空格代替,既然能报错出语句错误,自然想到报错注入,
直接payload
1 %' and(select extractvalue("anything",concat('~',(1))))--
回弹显示1,找到注入点,测试几个函数version database,都可以,然后进一步下去还是会有在前面输入语句一样的存在不安全字符,但点已经存在,继续下一步的注入确定是哪些字符被过滤然后进一步细化payload即可

浙公网安备 33010602011771号