随笔分类 - SQL注入
摘要:宽字节注入 宽字节注入是利用mysql的一个特性,mysql在使用GBK编码的时候,会认为两个字符是一个汉字(ascii码要大于128,才到汉字的范围), 而当我们输入有单引号时会自动加入\进行转义而变为\’(在PHP配置文件中magic_quotes_gpc=On的情况下或者使用addslashe
阅读全文
摘要:这里选用登录页面/user/login.aspx测试。 通过burpsuite抓包,并得到/user/login.aspx的完整URL以及post到服务器的数据格式。 URL:http:// 192.168.50.100:8013/user/login.aspx?action=dl&name&pas
阅读全文
摘要:环境搭建 这里使用的windows2003+phpstudy2018+sdy1.5 我们解压sdy1.5至phpstudy下WWW文件内,在浏览器中输入127.0.0.1/sdy1.5进行安装 然后就进入到了首页 1.观察当前页面的URL:http://192.168.50.100/jdy1.5/t
阅读全文
摘要:报错注入的三种格式: 第一种: updatexml 修改格式函数 修改格式不符合 报错 函数解释: UPDATEXML (XML_document, XPath_string, new_value); 第一个参数:XML_document是String格式,第二个参数:XPath_string (X
阅读全文
摘要:SQL注入分类 1.(以字符类型方式) ▪数字型 ▪字符型 2.(以注入方式) ▪ 回显注入 < 回显正常、 回显报错注入> ▪ 盲注 <布尔盲注、 时间盲注 > dvwa盲注模块 低级别 输入5 输入6 输入 1 and 1=1 # 正确 1 and 1=2 # 正确 输入 1' and '1'=
阅读全文
摘要:concat 把多列结果拼接成一列 中间无间隔符 concat_ws 把多列结果拼接成一列 中间有间隔符 group_concat 把多行结果拼接成一行, 1.show databases;//查看所有数据库2.select database();//查看当前数据库 3.select schema_
阅读全文
摘要:SQL注入定义: 将用户输入的内容,拼接到SQL语句中,一起提交到数据库 产生SQL注入威胁。 $id= $_GET['id'] $id= $_POST['id'] access注入基本流程: ▪1.判断有无注入 ▪2.猜解表名 ▪3.猜解字段 ▪4.猜解管理员ID值 ▪5.猜解用户名和密码长度 ▪
阅读全文
摘要:sql注入漏洞 危害是最大得 sql注入类型: 数字型 user_id=$id 字符型 user_id='$id' 搜索型 text like '%{$_GET['search']}' " select 字段1 from table where id=1 会显示表中第一行信息 select 字段1
阅读全文

浙公网安备 33010602011771号