随笔分类 -  SQL注入

摘要:Access数据库注入 前言:在常见的注入测试中,由于每个数据库内置架构和应用不同,导致数据库类型将决定注入的手法,Access数据库是小型数据库类型,普遍用于小型WEB应用,其中Access注入手法也相对于较为简单。 第一点:比较Mysql结构及功能 Mysql数据库 数据库A zblog = w 阅读全文
posted @ 2021-02-23 19:22 impulse- 阅读(285) 评论(0) 推荐(0)
摘要:SQL测试-基于布尔,延时盲注 布尔,延时注入常用到的判断语句 regexp regexp '^xiaodi[a-z]' 匹配xiaodi及xiaodi...等 if if(条件,5,0) 条件成立 返回5 反之 返回0 sleep sleep(5) SQL语句延时执行5秒 mid mid(a,b, 阅读全文
posted @ 2021-02-23 10:08 impulse- 阅读(382) 评论(0) 推荐(0)
摘要:SQL各种参数类型下的注入测试 数字型-sqlilabs less2 前面文章已演示过 字符型-sqlilabs less1 前面文章已演示过 搜索型-自写测试 如: www.test.com/index.php?id=1 www.test.com/index.php?id=abc (搜索型,一般产 阅读全文
posted @ 2020-12-31 14:36 impulse- 阅读(793) 评论(0) 推荐(0)
摘要:常见提交方式下的注入漏洞 WEB应用在数据传递接受中,针对SQL注入安全漏洞,由于数据大小,格式等原因,脚本在接受传递时会有多种传递方式,传递方式的不同将影响到安全测试的不同 第一点:数据常见提交方式 https://www.cnblogs.com/weibanggang/p/9454581.htm 阅读全文
posted @ 2020-12-30 11:58 impulse- 阅读(491) 评论(0) 推荐(0)
摘要:MYSQL高权限注入 mysql跨库注入 详情请看上一篇:深入浅出带你玩转sqlilabs(一) mysql文件操作注入-sqlilabs less7 可能用到的函数: into outfile()函数,写文件,用法:select 'mysql is very good' into outfile 阅读全文
posted @ 2020-12-22 15:55 impulse- 阅读(400) 评论(0) 推荐(0)
摘要:一、MySQL数据库结构分层 1.1库名,表名,列名,数据库用户等 Mysql数据库结构示例: 数据库A zblog = www.zblog.com 表名 列名(字段) 数据 数据库B dede = www.dede.com 表名 列名(字段) 数据 PS: 数据库A及B都属于Mysql数据库里面的 阅读全文
posted @ 2020-12-20 17:24 impulse- 阅读(1299) 评论(0) 推荐(2)
摘要:以MySQL为例,首先我们知道mysql注释符有#、-- (后面有空格)、/**/三种,在SQL注入中经常用到,但是不一定都适用。笔者在sqlilabs通关过程中就遇到不同场景用的注释符不同,这让我很疑惑,让我们来深入挖掘一番(篇幅比较长,省时间可以跳到最后看结论)。 以第一关(GET提交方式)和第 阅读全文
posted @ 2020-06-23 20:55 impulse- 阅读(31734) 评论(3) 推荐(11)
摘要:第一关需要在地址栏输入id参数测试是否有注入点 我这里输入 http://localhost/sqli-labs-master/Less-1/?id=1 下一步将id参数改为?id=1' http://localhost/sqli-labs-master/Less-1/?id=1' 问题就来了,为什 阅读全文
posted @ 2020-02-29 15:43 impulse- 阅读(2547) 评论(0) 推荐(0)
摘要:笔者搭建该平台时用的是phpstudy,估计wampserver和xmapp也适用 搭建过程中出现错误 在浏览器进入sqli-labs时有以下提示 Fatal error: Uncaught Error: Call to undefined function mysql_connect() in E 阅读全文
posted @ 2020-02-29 15:35 impulse- 阅读(3145) 评论(0) 推荐(2)