随笔分类 - SQL注入
摘要:什么是SQL注入 就是攻击者通过不同的SQL语句来实现对数据库的操作 怎么找SQL注入漏洞 找与数据库产生交互的地方 危害 获取信息(各类账户密码,隐私数据) 无密码登入%df’)or 1=1(宽字节) 上传文件(shell) ?id=’union select”:”,’hhhh’into outf
阅读全文
摘要:打开靶机 右键源代码 习惯搜一下index 发现php 大概率为MYSQL数据库 点击index.php后发现新建一个网页和之前的一样 结论这个index.php就是靶机 判断是否存在注入点 发现url上有id=1 又是MYSQL数据库 心中窃喜 就可以想到select * from [表] whe
阅读全文

浙公网安备 33010602011771号