我发现一个我的演示网站容易受到 SQL INJECTION 的攻击(我目前正在做 CEH)
发现的注入点如下:
SELECT column_1,column_2,column_3 from table_1 where column_4='3' order by id [*INJECTION POINT FOUND HERE*]
现在我需要制作一些可以帮助我利用我发现的注入点的东西。据我所知 UNION SELECT 之后不会工作ORDER BY
。但是,我确实认为盲目的 sql 注入可能会起作用,如下图所示
SELECT column_1,column_2,column_3 from table_1 where column_4='3' order by id [if 1=1 then 1,blank]
现在,如果 1 在注入点发布,则查询会出错,而如果将其保留为空白,则查询将执行……因此,盲注 sql 注入将起作用
有人可以帮我用IF THEN ELSE
in制作一个查询,SQL
因为我不知道如何IF THEN ELSE
在 sql 中使用 ..
尝试注入此但不工作
(IF (1=2) 然后 1 endif)
完成查询
SELECT column_1, column_2, column_3 from `table_1` WHERE `column_4` = '[*available injection point*]' order by id [*available injection point*] ASC limit [*available injection point*],[*available injection point*]