欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

關(guān)于sql注入的簡(jiǎn)要演示(入坑拋磚)

 更新時(shí)間:2019年02月26日 16:23:53   作者:sundy  
這篇文章主要介紹了關(guān)于sql注入的簡(jiǎn)要演示(入坑拋磚),小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過來看看吧

首先可能大家都會(huì)問什么是sql?

Sql是數(shù)據(jù)庫的一種類型,是用來存儲(chǔ)網(wǎng)站數(shù)據(jù)的。

每當(dāng)我們點(diǎn)開一個(gè)網(wǎng)站,就會(huì)從網(wǎng)站的數(shù)據(jù)庫中獲取相關(guān)的內(nèi)容。

我們來梳理一下訪問網(wǎng)頁的簡(jiǎn)圖:

看完這個(gè)以后,我們發(fā)現(xiàn)一個(gè)問題,當(dāng)我們對(duì)發(fā)送數(shù)據(jù)這塊動(dòng)足夠腦筋的時(shí)候,只要輸入合理是可以做很多事情的,我們可以利用其方式獲取很多內(nèi)容。

接下來我們來講解一下“ ' ”這個(gè)符號(hào)在sql中的運(yùn)用

首先' 在sql中閉合一句話結(jié)束,如果這句話用的是 ' 來閉合,那么我們?nèi)藶榈募尤?' 是不是可以在后面接新的語句了呀?接新的句子就可以做自己想要做的事情了。

當(dāng)然,如果大家想要真的理解還是要多學(xué)學(xué)sql和asp等語言。

接下來我們來開始演示吧~

接下來步入正軌,進(jìn)入域名以后,我們會(huì)發(fā)現(xiàn)網(wǎng)站是要我們輸入id的,所以在這里按照sql的要求輸入

http://localhost/sqli/Less-1/?id=1

這里的?Id=1是數(shù)據(jù)庫的進(jìn)入的格式,想要回去對(duì)應(yīng)的數(shù)據(jù)變數(shù)字就行了。

http://localhost/sqli/Less-1/?id=2

接著變換id,我們發(fā)現(xiàn)有多個(gè)賬戶密碼,這些都是這個(gè)網(wǎng)站對(duì)應(yīng)的數(shù)據(jù)庫里面的內(nèi)容。也是數(shù)據(jù)庫里面對(duì)應(yīng)的路徑。

接下來就是重點(diǎn)了,當(dāng)我們?cè)趆ttp://localhost/sqli/Less-1/?id=1后面加入 ' 時(shí)候,我們來看一下

我們發(fā)現(xiàn)這個(gè)網(wǎng)站出現(xiàn)了報(bào)錯(cuò),并且出現(xiàn)了錯(cuò)誤信息的一個(gè)反饋

''1'' LIMIT 0,1'

這是由于我們加入 ' 引起的,我們來看一下這個(gè)報(bào)錯(cuò)語句,分析一下它,去掉最外層的 ‘' 得到 '1'' LIMIT 0,1 我們發(fā)現(xiàn)這個(gè)數(shù)據(jù)庫有限制,輸出只能是一行。

因?yàn)槲覀兗尤肓?閉合了語句,那么結(jié)合后面的內(nèi)容,我們可以在'后面補(bǔ)充一些句子來得到更多的內(nèi)容,在這里我想獲取數(shù)據(jù)庫用戶名,一般默認(rèn)user

http://localhost/sqli/Less-1/?id=1'and updatexml(1,concat(0x7e,user()),0)%23

%23就是'的意思。 是#url編碼之后的值,因?yàn)閟ql語句在進(jìn)入數(shù)據(jù)查詢的時(shí)候會(huì)進(jìn)行一次url解碼,所以這個(gè)地方必須是url編碼之后的值

這里我們看到出現(xiàn)了

~root@localhost

也就是數(shù)據(jù)庫的用戶名是 root

接下來我要查詢數(shù)據(jù)庫名稱

http://localhost/sqli/Less-1/?id=1' and updatexml(1,concat(0x7e,datebase()),0)%23

這里因?yàn)槲野褦?shù)據(jù)庫文件名字改了所以沒有查出來,當(dāng)然,如果你知道的夠多,這里還有很多種做法,這里的datebase的名字是可以猜解出來的。

以上就是本文的全部?jī)?nèi)容,希望對(duì)大家的學(xué)習(xí)有所幫助,也希望大家多多支持腳本之家。

相關(guān)文章

  • 執(zhí)行Insert Exec時(shí)的隱藏開銷 分析

    執(zhí)行Insert Exec時(shí)的隱藏開銷 分析

    Insert Exec時(shí)的隱藏開銷,大家可以參考下。
    2009-07-07
  • 數(shù)據(jù)計(jì)算中間件技術(shù)綜述

    數(shù)據(jù)計(jì)算中間件技術(shù)綜述

    這篇文章主要介紹了數(shù)據(jù)計(jì)算中間件技術(shù)綜述 ,傳統(tǒng)企業(yè)大數(shù)據(jù)架構(gòu)的問題,通過一張圖就能看懂,感興趣的朋友跟隨小編一起通過本文學(xué)習(xí)吧
    2018-11-11
  • 淺析GBase8s?唯一索引與非唯一索引問題

    淺析GBase8s?唯一索引與非唯一索引問題

    GBase8s中主鍵(PRIMARY?KEY)會(huì)自動(dòng)創(chuàng)建一個(gè)唯一索引。一個(gè)良好的表設(shè)計(jì)都應(yīng)該定義主鍵或者唯一約束索引。特別是在OLTP系統(tǒng)中,唯一索引可以幫助快速定位少量記錄,對(duì)GBase8s?索引相關(guān)知識(shí)感興趣的朋友一起看看吧
    2022-02-02
  • 最新Navicat?16??Mac版安裝永久激活教程(親測(cè)有效)

    最新Navicat?16??Mac版安裝永久激活教程(親測(cè)有效)

    這篇文章主要介紹了最新Navicat?16??Mac版安裝永久激活教程(親測(cè)有效),本文通過圖文并茂的形式給大家介紹的非常詳細(xì),對(duì)Navicat?16?永久激活教程感興趣的朋友一起看看吧
    2022-08-08
  • MSSQL轉(zhuǎn)MySQL數(shù)據(jù)庫的實(shí)際操作記錄

    MSSQL轉(zhuǎn)MySQL數(shù)據(jù)庫的實(shí)際操作記錄

    今天把一個(gè)MSSQL的數(shù)據(jù)庫轉(zhuǎn)成MySQL,在沒有轉(zhuǎn)換工具的情況下,對(duì)于字段不多的數(shù)據(jù)表我用了如下手功轉(zhuǎn)換的方法,還算方便。MSSQL使用企業(yè)管理器操作,MySQL用phpmyadmin操作。
    2010-06-06
  • Navicat Premium 16最新永久激活教程(NavicatCracker)

    Navicat Premium 16最新永久激活教程(NavicatCracker)

    最新版的Navicat Premium 16 已經(jīng)發(fā)布,今天小編給大家分享Navicat Premium 16最新永久激活教程(NavicatCracker),感興趣的朋友跟隨小編一起看看吧
    2023-06-06
  • 解決Navicat Premium 15連接數(shù)據(jù)庫閃退的問題

    解決Navicat Premium 15連接數(shù)據(jù)庫閃退的問題

    這篇文章主要介紹了Navicat Premium 15連接數(shù)據(jù)庫閃退,本文給大家分享解決方法,對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下
    2021-03-03
  • Hbase列式存儲(chǔ)入門教程

    Hbase列式存儲(chǔ)入門教程

    HBase是一種分布式、可擴(kuò)展、支持海量數(shù)據(jù)存儲(chǔ)的NoSQL數(shù)據(jù)庫。本文通過應(yīng)用場(chǎng)景,性質(zhì)特點(diǎn)給大家介紹Hbase列式存儲(chǔ)入門教程,感興趣的朋友一起看看吧
    2021-07-07
  • SQL server 2005的表分區(qū)

    SQL server 2005的表分區(qū)

    SQL server 2005的表分區(qū)...
    2006-12-12
  • 將自然語言查詢轉(zhuǎn)換為SQL代碼的AI工具使用詳解

    將自然語言查詢轉(zhuǎn)換為SQL代碼的AI工具使用詳解

    這篇文章主要為大家介紹了將自然語言查詢轉(zhuǎn)換為SQL代碼的AI工具使用詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪
    2023-03-03

最新評(píng)論