随笔分类 -  SQL注入

摘要:什么是SQL注入 就是攻击者通过不同的SQL语句来实现对数据库的操作 怎么找SQL注入漏洞 找与数据库产生交互的地方 危害 获取信息(各类账户密码,隐私数据) 无密码登入%df’)or 1=1(宽字节) 上传文件(shell) ?id=’union select”:”,’hhhh’into outf 阅读全文
posted @ 2019-10-31 23:55 顾洪博 阅读(651) 评论(0) 推荐(0)
摘要:打开靶机 右键源代码 习惯搜一下index 发现php 大概率为MYSQL数据库 点击index.php后发现新建一个网页和之前的一样 结论这个index.php就是靶机 判断是否存在注入点 发现url上有id=1 又是MYSQL数据库 心中窃喜 就可以想到select * from [表] whe 阅读全文
posted @ 2019-10-31 17:32 顾洪博 阅读(2063) 评论(0) 推荐(0)