实操教学SQLiLi

极客

实操教学SQLiLi:手把手带你打穿靶机,这酸爽谁懂啊!

兄弟们,姐妹们,今天咱们不整那些虚头巴脑的理论,直接上干货——实操教学SQLiLi!我跟你讲,这玩意儿我第一眼看到的时候,心里就俩字:刺激!你要是把SQLiLi这靶场玩明白了,出去跟人吹牛说“我懂SQL注入”,那底气都足三分,真的,不骗你!

哎,说到这个SQLiLi啊,我刚开始接触的时候,那叫一个头大,满屏的字符,跟天书似的,差点没把键盘给砸了!你们别怕,跟着我的节奏走,咱们一步一个脚印,保证让你从“卧槽这是啥”到“就这?就这?”的转变,那感觉,跟夏天喝冰可乐一样,透心凉,心飞扬!

咱们先捋捋思路哈,SQLiLi这个靶场,说白了就是模拟真实网站的登录框、搜索框,然后咱们用SQL语句去“骗”它,让它把不该说的秘密全吐出来。今天这篇实操教学,我就拿最简单的第一关来开刀,新手村嘛,总得先把小怪清了,才能去打大Boss,对吧?

你打开SQLiLi,第一关通常是啥?没错,就是那个“请输入ID”的输入框,我跟你们说,我当时看到这个框的时候,脑子里第一个念头就是:“嘿,哥们儿,你是不是在诱惑我?” 然后我就手贱输入了个 1,好家伙,页面正常显示,没毛病。

咱们是那种安分守己的人吗?当然不是! 咱们得搞点事情!我输入 1'(就是1后面加个单引号),你猜怎么着?页面直接报错了!哎呀妈呀,那红彤彤的报错信息,在我眼里就跟最美的情书一样,这说明啥?说明它把咱们的输入直接怼进SQL语句里了,这就是注入点啊!

这一刻,我感觉我浑身的热血都沸腾了,就像哥伦布发现新大陆一样!我赶紧趁热打铁,输入 1' and '1'='1,嘿,页面正常了!再输入 1' and '1'='2,页面又特么不正常了!哈哈,这布尔盲注的精髓,就这么被我拿捏得死死的!

后面呢,我又试了试 order by 猜列数,从1开始试,到3的时候正常,到4就报错了,我当时心里那个美啊,就像考试蒙对了一道大题,就这么轻而易举地确定了字段数是3列!用 union select 联合查询,把数据库名、表名、密码啥的,全都扒了个底朝天,那感觉,就像给隔壁老王家的保险柜直接焊了个新锁,钥匙还在我手里,你懂我意思吧?

说真的,这次实操教学SQLiLi,给我的感觉不仅仅是学会了一个技术,更是一种思维上的转变,以前我看网站,就是看个表面,现在我看网站,这搜索框能不能注入?这个URL参数有没有过滤? 整个人都魔怔了,哈哈!

不过话说回来,玩归玩闹归闹,咱们这技术得用在正道上,学会了SQLiLi,你就能明白程序员写的代码里有哪些坑,就能更好地防护自己的网站,这年头,网络安全感太重要了!我身边好几个朋友,就是因为它安全意识淡薄,站点被人拖库了才知道哭,哎,早干嘛去了?

行了,今天的实操教学就到这里,我这人没什么文化,但是讲到这儿,我是真想把这套东西手把手教给你,因为那种“打穿”靶场的成就感,真的是花多少钱都买不来的!

实操教学SQLiLi

如果你也想系统学习SQL注入,想亲自体验一下这“酸爽”的感觉,但是又苦于没人带,别慌! 可以加QQ:337207030,咱们一起交流学习,互相进步! 我一个人在这儿干巴巴地讲,也讲不出花来,还是得实操,咱们QQ里细聊!别做网络坏人,咱们是白帽子!

文章版权声明:除非注明,否则均为咸鱼-即刻攻防原创文章,转载或复制请以超链接形式并注明出处。

目录[+]

取消
微信二维码
微信二维码
支付宝二维码