欧美三区_成人在线免费观看视频_欧美极品少妇xxxxⅹ免费视频_a级毛片免费播放_鲁一鲁中文字幕久久_亚洲一级特黄

《sql注入攻擊與防御 第2版》的總結 之 如何確

系統 1941 0

?

?

?

看完《sql注入攻擊與防御 第2版》后,發現原來自己也能黑網站了,就一個字:太爽了。

?

?

?

簡單總結一下入侵步驟:

  1、確定是否有 sql 注入漏洞

  2、確定數據庫類型

  3、組合 sql 語句,實施滲透

  4、獲取最高權限后,想怎么玩就怎么玩

?

?

?

?

?

學習sql注入漏洞,需要的材料:

  瀏覽器?????????? X1

  wamp 集成包? X1

  php 腳本一個? X1

  數據庫一個???? X1

  php腳本內容:

        
           1
        
        
          <
        
        
          ?php


        
        
           2
        
        
          //
        
        
          獲取數據


        
        
           3
        
              $id
        
          =
        
         empty($_GET
        
          [
        
        
          'id'
        
        
          ]
        
        )?"
        
          NULL
        
        ":$_GET
        
          [
        
        
          'id'
        
        
          ]
        
        
          ;


        
        
           4
        
              $name
        
          =
        
         empty($_GET
        
          [
        
        
          'name'
        
        
          ]
        
        )?"
        
          NULL
        
        ":$_GET
        
          [
        
        
          'name'
        
        
          ]
        
        
          ;


        
        
           5
        
        
          //
        
        
          連接數據庫


        
        
           6
        
              $connect 
        
          =
        
         mysql_connect(
        
          '
        
        
          localhost
        
        
          '
        
        ,
        
          '
        
        
          root
        
        
          '
        
        ,
        
          '
        
        
          123456
        
        
          '
        
        
          );


        
        
           7
        
        
          //
        
        
          選擇數據庫


        
        
           8
        
              mysql_select_db(
        
          '
        
        
          new
        
        
          '
        
        
          ,$connect);


        
        
           9
        
        
          //
        
        
          組合sql語句


        
        
          10
        
              $sql 
        
          =
        
         "
        
          SELECT
        
        
          *
        
        
          FROM
        
         one 
        
          where
        
         id
        
          =
        
        {$id} 
        
          or
        
         name
        
          =
        
        
          '
        
        
          {$name}
        
        
          '
        
        
          ";


        
        
          11
        
        
          //
        
        
          執行sql語句


        
        
          12
        
              $result 
        
          =
        
        
           mysql_query($sql);


        
        
          13
        
        
          //
        
        
          顯示數據結果


        
        
          14
        
        
          while
        
         ($row 
        
          =
        
        
           mysql_fetch_array($result)) {


        
        
          15
        
                  echo "
        
          <
        
        pre
        
          >
        
        
          ";


        
        
          16
        
        
                   print_r($row);


        
        
          17
        
                  echo "
        
          </
        
        pre
        
          >
        
        
          ";


        
        
          18
        
              }
      
View Code

?

  創建數據庫和數據表

        
          1
        
        
          --
        
        
          創建數據庫
        
        
          2
        
        
          Create
        
         databases 
        
          if
        
        
          exists
        
        
           new;


        
        
          3
        
        
          --
        
        
          創建數據表
        
        
          4
        
        
          create
        
        
          table
        
        
           one(


        
        
          5
        
             id 
        
          int
        
        
          not
        
        
          null
        
         auto_increment 
        
          primary
        
        
          key
        
        
          ,


        
        
          6
        
             name 
        
          varchar
        
        (
        
          10
        
        ) 
        
          not
        
        
          null
        
        
          ,


        
        
          7
        
             pwd 
        
          varchar
        
        (
        
          10
        
        ) 
        
          not
        
        
          null
        
        
          ,


        
        
          8
        
             price 
        
          int
        
        
          not
        
        
          null
        
        
          9
        
         )engine
        
          =
        
        myisam 
        
          default
        
         charset
        
          =
        
        utf8;
      
View Code

?

?

?以下將用5種方法判斷是否有sql注入漏洞

  1、根據運算符判斷

  2、根據連接字符串判斷

  3、根據內聯sql判斷

  4、根據sql注釋符判斷

  5、根據時間延遲判斷

?

?

?

?

以下例子是判斷是否有sql注入的測試。

?

?

一、根據 < 運算符 > 判斷是否有 sql 漏洞。實現步驟如下:

  正常運行流程:

    1、在瀏覽器輸入地址

      Sql 語句: SELECT?*?FROM?one?where?id=1?or?name='NULL'

    2、查看瀏覽器輸出結果,將發現 id 1 的數據被輸出

  非正常運行流程,使用運算符:

    1 、在瀏覽器輸入地址

  ?    

      Sql 語句: SELECT?*?FROM?one?where?id=4-1?or?name='NULL'

    2、查看瀏覽器輸出結果,將發現 id 3 的數據被輸出。因為 sql 執行了 4-1 的運算了。

?

?

二、根據 < 字符串 > 判斷是否有 sql 漏洞。實現步驟如下:

  正常運行流程:

?    1 、在瀏覽器輸入地址

?      ?

      Sql 語句: SELECT?*?FROM?one?where?id=NULL?or?name='hello'

    2、查看瀏覽器輸出結果,將發現 name hello 的數據被輸出

  非正常運行流暢,使用字符串連接

    1、在瀏覽器輸入地址

?      

      Sql 語句: SELECT?*?FROM?one?where?id=NULL?or?name='he'?'llo'

    2 、查看瀏覽器輸出結果,將發現 name hello 的數據被輸出。因為 sql 執行了: 字符串連接操作。

?

?

三、根據 < 字符串內聯 > 判斷是否有 sql 注入漏洞。實現步驟如下:

  正常運行流暢:

    1 、在瀏覽器輸入地址

?      

      Sql 語句: SELECT?*?FROM?one?where?id=NULL?or?name='hello'

    2、查看瀏覽器輸出結果,將發現 name hello 的數據被輸出。

  非正常運行流程:

    1 、在瀏覽輸入地址

?      

      Sql 語句: SELECT?*?FROM?one?where?id=NULL?or?name='he'?'llo'?or?'1'='1'

    2 、查看瀏覽器輸出結果,將發現所有數據被輸出。

?

?

四、使用 <sql 的注釋符號 > 判斷是否有 sql 輸入漏洞

  正常運行流程:

    1、在瀏覽器輸入地址

?      

      Sql 語句: SELECT?*?FROM?one?where?id=3?or?name='NULL'

    2、查看瀏覽器輸出結果,將發現 id 3 的數據被顯示出來

  非正常運行流程:

    1、在瀏覽器輸入地址

?      

      Sql 語句: SELECT?*?FROM?one?where?id=3--?or?name='NULL'

    2、查看瀏覽器輸出結果,將發現 id 3 的數據被顯示出來

?

?

五、使用 < 時間延遲 > 判斷是否有 sql 注入漏洞

  正常運行流程:

    1、在瀏覽器輸入地址

?      

      Sql 語句: SELECT?*?FROM?one?where?id=3?or?name='NULL'

    2 、查看瀏覽器輸出結果,將發現 id 3 的數據被顯示出來

  非正常運行流程:

    1、在瀏覽器輸入地址

      Sql 語句: SELECT?*?FROM?one?where?id=3?or?sleep(10)?or?name='NULL'

    2 、這時瀏覽器返回結果,會有明顯的延遲

?

?

?

?

備注:該測試用到的數據庫為mysql數據庫,sql語句都是針對mysql。其他數據庫的測試方式大同小異,只要思路正確就一切ok。

備注:sqlmap工具聽說挺不錯,可以試試。

?

《sql注入攻擊與防御 第2版》的總結 之 如何確定有sql注入漏洞


更多文章、技術交流、商務合作、聯系博主

微信掃碼或搜索:z360901061

微信掃一掃加我為好友

QQ號聯系: 360901061

您的支持是博主寫作最大的動力,如果您喜歡我的文章,感覺我的文章對您有幫助,請用微信掃描下面二維碼支持博主2元、5元、10元、20元等您想捐的金額吧,狠狠點擊下面給點支持吧,站長非常感激您!手機微信長按不能支付解決辦法:請將微信支付二維碼保存到相冊,切換到微信,然后點擊微信右上角掃一掃功能,選擇支付二維碼完成支付。

【本文對您有幫助就好】

您的支持是博主寫作最大的動力,如果您喜歡我的文章,感覺我的文章對您有幫助,請用微信掃描上面二維碼支持博主2元、5元、10元、自定義金額等您想捐的金額吧,站長會非常 感謝您的哦!!!

發表我的評論
最新評論 總共0條評論
主站蜘蛛池模板: 国产精品视_精品国产免费 亚洲综合在线另类色区奇米 | 91精品国产日韩91久久久久久360 | 亚洲一区二区三区影院 | 色呦呦在线免费观看 | 日韩欧美中文字幕视频 | 超碰av在线| 四虎伊人| 中国美女撒尿txxxxx视频 | 国产大片免费观看中文字幕 | 色综合久久中文字幕网 | 欧美在线一区二区三区欧美 | 九九视频精品全部免费播放 | 丝袜 亚洲 另类 欧美 综合 | 青草视频网站在线观看 | 亚洲爽 | 狠狠插天天干 | 欧美一级二级三级 | 锵锵锵锵锵锵锵锵锵好湿好大 | 日本欧美一区二区三区视频麻豆 | 久久不卡一区二区三区 | 热久热| 免费国产黄频在线观看视频 | 亚洲欧洲一区二区三区 | 国产亚洲精品久久无码小说 | 国产视频一区二区 | 天天综合色网 | 国产高清在线精品免费 | 牛牛a级毛片在线播放 | 成人精品视频 | 亚洲一区二区三区久久 | 国产一区在线免费观看 | 国产激情在线观看 | 麻豆porn| 久久国内精品 | 亚洲精品一区国产 | 多女多p多杂交视频在线观看 | 视频一区二区不卡 | 黑人xxx视频 | 欧美成人私人视频88在线观看 | 九九热在线免费观看 | 2019中文字幕视频 |