在日常的渗透测试中,我们会遇到一些登录界面,通过简单的’ or 1=1 ,或者一些测试之后,是不是发现没有漏洞?或者被拦截了?其实不然,如果我们认真仔细的去测试的话,也会发现其实这些登录页面也是都存在漏洞的。今天小编就用一个实战给大家做个演示。

可以看到这是一个档案管理系统,我们首先就是要判断是否存在SQL注入

Burp抓包正常登陆后,提示账号或密码错误
首先我们可以先加上单引号,或者双引号,看下报错信息有没有变化,我这里加上之后,发现没有变化,这个时候我们其实可以试试将单引号改成双引号(参数的值是用了单引号括起来 )

果然,一个单引号之后,报错了。
两个单引号正常

证明有很大的可能存在SQL注入。
通过分析我们发现这里是aspx架构,加上–可以注释掉,所以大概率是mssql数据库。
构造一下闭合。试试or 1=1.
admin’ or’1’=1,发现直接被WAF拦截了。

那么接下来如果我们想要验出数据库名称来,肯定是要绕WAF的,而绕WAF一直是小编的难点,正当小编百思不得其解时,突然想起无问AI模型可能会帮到我。于是我便打开无问AI开始询问。
无问社区:http://www.wwlib.cn/


通过询问,无问AI模型给了小编10余种绕过方法。小编利用这些方法逐一进行尝试之后。发现’+str(1/1)+’ 可成功绕过

果然,1/1是正常的。而1/0会报错,由此可以看出我们可以根据真和假来构造注入了

通过无问AI给我们的提示,我们先来判断user的长度
Payload: admin’+str(1/(len(user)-1))+’

减1正常,我们就一直试,发现到-3时,又报错了,说明user的长度为3

到这里,我们才终于能够确定user的长度。
总结
这里我们也是人工+AI大模型的方式帮助我们成功测试到了SQL注入。小编感觉以后用AI帮助我们做测试要成为常态了,有他可以做到事半功倍的效果。
但小伙伴们请务必确保所有测试活动都在授权范围内进行,并遵守相关法律法规。非法入侵他人信息系统的行为严重违反法律,并且是违背职业道德的哦
大家在日常的工作生活中,发现的问题都可以询问我们无问社区,无问社区致力于打造一个面向于网络安全从业人员的技术综合服务社区,免费公开了30w+安全技术资料,社区可提供的技术资料覆盖全网,辅助学习的功能丰富。



495

被折叠的 条评论
为什么被折叠?



