Wireshark分析出攻击者sql注入时查询了哪些数据?

访客4年前关于黑客接单1267

0x001 题目

image

0x002 查看注入语句

将流量包导入

image

看着很乱,输入通过浏览器请求使用的协议为,该流量包中只有,所以我们直接过滤出协议的数据包。

过滤出http请求的数据包

image

注入语句如下:

由此可见攻击者采用布尔盲注进行sql注入。

0x003 观察响应包

这里我们想到注入语句成功和失败所返回的数据包一定是不同的。

观察注入响应包。

注入失败响应内容:
image

注入成功响应内容:
image

由此我们可以想到是不是可以先将注入成功响应包过滤出来???那么我们应该以什么规则进行过滤呢,或者说以响应包哪个特征进行过滤呢???

我想到的过滤条件:

过滤出响应内容中有文章内容的所有响应包

根据响应包的长度进行过滤

注入失败的响应包长度:
image

注入成功的响应包长度:
image

对于Wireshark的语法不是很熟悉,没有找到怎么以内容过滤的语法,所以我这里以响应包的长度进行过滤。

Wireshark http过滤规则:

以长度进行过滤,过滤语法为

image

所有注入成功的语句也可以从响应包查看到。

这条sql语句的含义:之一个字符的ASCII码为102

我怎么可能一个一个查看注入成功时字符对应的ASCII值是多少呢。

image

0x004 脚本编写

将上面过滤后的结果导出

image

使用正则过滤出注入语句和字符对应的ASCII码

image

这里注意注入语句成功的先后顺序,也就是上图圈出来的地方按顺序排序(从第1个字符开始判断,一直到38个字符),就是注入成功的执行流程。

知道了字符对应的ASCII码,反过来通过ASCII码得出对应的字符即可。

最后跑出

image

文章搬自本人博客:https://blog.csdn.net/weixin_44032232/article/details/114297460

相关文章

北海哪里吃海鲜便宜(北海吃海鲜)

在北海的大街上,走上一、二百米,都会遇上饭店、饭馆、大排档等吃饭的去处。但是在哪里吃得或最气派,或最好味,或最经济。或最浪漫,或最痛快或,最舒服,或最。 我就是北海本地人、你去吃海鲜最好不要去银滩旁边...

广州男士按摩洗浴休闲会所,我去过服务最好的一次高端按摩SPA服务

【广州男士SPA会所】【广州男士养生SPA会所】【广州高端男士私人订制会所】【广州高端奢华商务SPA会所】,私人订制,北京/上海/广州/深圳/成都/重庆/大连/青岛/南京/天津/珠海/等多城连锁,奢...

夫妻关系(怎样改善夫妻之间的关系)

夫妻感情(如何改进夫妻间的关联) 文 |李出现意外 来源于:夜听(ID:yetingfm) 只愿大家都能寻找那一个视线就是你,此生也就是你的人。 夫妻感情有二种: 一种是将就,一种是此生。...

北京不为职工开公积金账户罚5万怎么回事?具体内容曝光规定了什么

住房公积金,即五险一金中的“一金”,是在职职工缴存的专项用于住房消费支出的个人住房储金。如果单位不遵守公积金管理条例,不为职工个人开设住房公积金账户,怎么办?北京住房公积金管理中心日前发布《关于印发行...

我想问黑客之父是什么(黑客帝国那个老头是谁)

我想问黑客之父是什么(黑客帝国那个老头是谁)

本文导读目录: 1、中国的第一位著名黑客是谁?? 2、著名黑客Linus之父李纳斯的准确出生日期 3、黑客神父是谁 4、世界上最伟大的黑客是谁 5、黑客史上最伟大的黑客是谁 6、中...

惠州男士男士休闲养生会馆,疗养师全程服务【陈翠花】

今天给大家分享的内容是“惠州男士男士休闲养生会馆,疗养师全程服务【陈翠花】”,我是陈翠花,来自黄冈市,今年32岁,作为职业:其他,我热爱我的职业:其他。三圍:胸65腰87臀66 鞋碼:38,欢迎社会精...