sql注入流程

作者: shadowflow | 来源:发表于2018-07-04 15:37 被阅读0次
  • 注入识别:
  1. 手工简单识别:
    '
    and 1=1 / and 1=2
    and '1'='1 / and '1'='1
    and 1 like 1 / and 1 like 2
  2. 工具识别:
    sqlmap -m filename (filename中保存检测目标)
    sqlmap --crawl (sqlmap对目标网站进行爬取,然后依次进行测试)
  3. 高级识别:
    扩展识别广度和深度:
      sqlmap --level 增加测试级别,对header中相关参数也进行测试
      sqlmap -r filename (filename中为网站请求数据)
    利用工具提高识别效率:
      burpsuit + sqlmap
      burpsuit 拦截所有浏览器访问提交的数据
      burpsuit扩展插件,直接调用sqlmap进行测试
    tips:
      可以在参数后键入"*"来确定想要测试的参数
      可能出现注入的点:新闻,登录,搜索,留言......
      站在开发的角度去寻找
  • 寻找sql注入点:
  1. 代码审计:
    搜索关键代码和函数
    梳理业务流程
  • sql注入流程:
  1. 信息收集:
    数据库类型
    数据库版本
    数据库用户
    数据库权限
  2. 获取数据:
    获取库信息
    获取表信息
    获取列信息
    获取数据
  3. 提权:
    执行命令
    读文件       读取中间件配置文件,读取数据库配置文件
    写文件       写webshell

相关文章

  • web常见漏洞的成因和修复

    1.SQL注入 漏洞描述:SQL 注入攻击( SQL Injection ),简称注入攻击、SQL 注入,主要用于...

  • sql注入流程

    注入识别: 手工简单识别:'and 1=1 / and 1=2and '1'='1 / and '1'='1and...

  • 笔记:web漏洞

    SQL注入 SQL注入攻击(SQL Injection),简称注入攻击、SQL注入,被广泛用于非法获取网站控制权,...

  • 谈谈sql注入之原理和防护(-)

    谈谈sql注入(二)谈谈sql注入(三)谈谈sql注入(四)所谓SQL注入,就是通过把SQL命令插入到Web表单提...

  • SQL注入记录

    sql 注入 1.盲注 (没有回显)2.显错注入3.报错注入 显错注入-联合查询(Mysql数据库)的基本流程 显...

  • 小迪16期-20170226

    第二天:Sql注入集锦篇 1.Sql注入之access注入 2.Sql注入之mysql注入 3.Sql注入之mss...

  • 第四章 SQL 注入

    要点 SQL注入 SQL注入防护 一、SQL注入 SQL注入:黑客会通过构造一些恶意的输入参数,在应用拼接 SQL...

  • PHP代码安全之SQL注入

    PHP代码安全之SQL注入 1、什么是SQL注入? SQL攻击(英语:SQL injection),简称注入攻击,...

  • 谈谈sql注入之语句构造手法(二)

    谈谈sql注入(一)谈谈sql注入(三)谈谈sql注入(四)SQL注入的手法相当灵活,在注入的时候会碰到很多意外的...

  • SQL注入三部曲-初级

    目录 什么是SQL注入SQL注入产生的原因SQL注入攻击方式如何进行SQL注入SQL注入三部曲 1.渗透攻防WEB...

网友评论

    本文标题:sql注入流程

    本文链接:https://www.haomeiwen.com/subject/zgweuftx.html