濮阳杆衣贸易有限公司

主頁 > 知識庫 > 關(guān)于sql注入的簡要演示(入坑拋磚)

關(guān)于sql注入的簡要演示(入坑拋磚)

熱門標(biāo)簽:河北便宜電銷機(jī)器人軟件 小程序智能電話機(jī)器人 怎么去開發(fā)一個電銷機(jī)器人 簡單的智能語音電銷機(jī)器人 南昌呼叫中心外呼系統(tǒng)哪家好 ai電話電話機(jī)器人 泗洪正規(guī)電話機(jī)器人找哪家 湖南保險(xiǎn)智能外呼系統(tǒng)產(chǎn)品介紹 怎么申請400熱線電話

首先可能大家都會問什么是sql?

Sql是數(shù)據(jù)庫的一種類型,是用來存儲網(wǎng)站數(shù)據(jù)的。

每當(dāng)我們點(diǎn)開一個網(wǎng)站,就會從網(wǎng)站的數(shù)據(jù)庫中獲取相關(guān)的內(nèi)容。

我們來梳理一下訪問網(wǎng)頁的簡圖:

看完這個以后,我們發(fā)現(xiàn)一個問題,當(dāng)我們對發(fā)送數(shù)據(jù)這塊動足夠腦筋的時(shí)候,只要輸入合理是可以做很多事情的,我們可以利用其方式獲取很多內(nèi)容。

接下來我們來講解一下“ ' ”這個符號在sql中的運(yùn)用

首先' 在sql中閉合一句話結(jié)束,如果這句話用的是 ' 來閉合,那么我們?nèi)藶榈募尤?' 是不是可以在后面接新的語句了呀?接新的句子就可以做自己想要做的事情了。

當(dāng)然,如果大家想要真的理解還是要多學(xué)學(xué)sql和asp等語言。

接下來我們來開始演示吧~

接下來步入正軌,進(jìn)入域名以后,我們會發(fā)現(xiàn)網(wǎng)站是要我們輸入id的,所以在這里按照sql的要求輸入

http://localhost/sqli/Less-1/?id=1

這里的?Id=1是數(shù)據(jù)庫的進(jìn)入的格式,想要回去對應(yīng)的數(shù)據(jù)變數(shù)字就行了。

http://localhost/sqli/Less-1/?id=2

接著變換id,我們發(fā)現(xiàn)有多個賬戶密碼,這些都是這個網(wǎng)站對應(yīng)的數(shù)據(jù)庫里面的內(nèi)容。也是數(shù)據(jù)庫里面對應(yīng)的路徑。

接下來就是重點(diǎn)了,當(dāng)我們在http://localhost/sqli/Less-1/?id=1后面加入 ' 時(shí)候,我們來看一下

我們發(fā)現(xiàn)這個網(wǎng)站出現(xiàn)了報(bào)錯,并且出現(xiàn)了錯誤信息的一個反饋

''1'' LIMIT 0,1'

這是由于我們加入 ' 引起的,我們來看一下這個報(bào)錯語句,分析一下它,去掉最外層的 ‘' 得到 '1'' LIMIT 0,1 我們發(fā)現(xiàn)這個數(shù)據(jù)庫有限制,輸出只能是一行。

因?yàn)槲覀兗尤肓?閉合了語句,那么結(jié)合后面的內(nèi)容,我們可以在'后面補(bǔ)充一些句子來得到更多的內(nèi)容,在這里我想獲取數(shù)據(jù)庫用戶名,一般默認(rèn)user

http://localhost/sqli/Less-1/?id=1'and updatexml(1,concat(0x7e,user()),0)%23

%23就是'的意思。 是#url編碼之后的值,因?yàn)閟ql語句在進(jìn)入數(shù)據(jù)查詢的時(shí)候會進(jìn)行一次url解碼,所以這個地方必須是url編碼之后的值

這里我們看到出現(xiàn)了

~root@localhost

也就是數(shù)據(jù)庫的用戶名是 root

接下來我要查詢數(shù)據(jù)庫名稱

http://localhost/sqli/Less-1/?id=1' and updatexml(1,concat(0x7e,datebase()),0)%23

這里因?yàn)槲野褦?shù)據(jù)庫文件名字改了所以沒有查出來,當(dāng)然,如果你知道的夠多,這里還有很多種做法,這里的datebase的名字是可以猜解出來的。

以上就是本文的全部內(nèi)容,希望對大家的學(xué)習(xí)有所幫助,也希望大家多多支持腳本之家。

您可能感興趣的文章:
  • 利用SQL注入漏洞登錄后臺的實(shí)現(xiàn)方法
  • php中防止SQL注入的最佳解決方法
  • PHP中防止SQL注入實(shí)現(xiàn)代碼
  • php防止SQL注入詳解及防范
  • 利用SQL注入漏洞拖庫的方法
  • 有效防止SQL注入的5種方法總結(jié)
  • sql注入之手工注入示例詳解
  • MySQL 及 SQL 注入與防范方法

標(biāo)簽:柳州 江蘇 淮安 威海 瀘州 那曲 景德鎮(zhèn) 荊門

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《關(guān)于sql注入的簡要演示(入坑拋磚)》,本文關(guān)鍵詞  關(guān)于,sql,注入,的,簡要,演示,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《關(guān)于sql注入的簡要演示(入坑拋磚)》相關(guān)的同類信息!
  • 本頁收集關(guān)于關(guān)于sql注入的簡要演示(入坑拋磚)的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    全南县| 固始县| 铜鼓县| 崇文区| 喀喇沁旗| 丰镇市| 岚皋县| 土默特左旗| 雅安市| 晴隆县| 肇源县| 达拉特旗| 峨眉山市| 内黄县| 基隆市| 保山市| 通榆县| 商南县| 汾阳市| 郓城县| 祥云县| 大洼县| 正定县| 阳西县| 东阿县| 雷山县| 图木舒克市| 聂拉木县| 合川市| 塔城市| 巨野县| 泰来县| 神池县| 延川县| 安陆市| 吉林省| 东兰县| 海门市| 平阴县| 克拉玛依市| 钟山县|