關(guān)于sql注入的簡(jiǎn)要演示(入坑拋磚)
首先可能大家都會(huì)問(wèn)什么是sql?
Sql是數(shù)據(jù)庫(kù)的一種類型,是用來(lái)存儲(chǔ)網(wǎng)站數(shù)據(jù)的。
每當(dāng)我們點(diǎn)開一個(gè)網(wǎng)站,就會(huì)從網(wǎng)站的數(shù)據(jù)庫(kù)中獲取相關(guān)的內(nèi)容。
我們來(lái)梳理一下訪問(wèn)網(wǎng)頁(yè)的簡(jiǎn)圖:

看完這個(gè)以后,我們發(fā)現(xiàn)一個(gè)問(wèn)題,當(dāng)我們對(duì)發(fā)送數(shù)據(jù)這塊動(dòng)足夠腦筋的時(shí)候,只要輸入合理是可以做很多事情的,我們可以利用其方式獲取很多內(nèi)容。
接下來(lái)我們來(lái)講解一下“ ' ”這個(gè)符號(hào)在sql中的運(yùn)用
首先' 在sql中閉合一句話結(jié)束,如果這句話用的是 ' 來(lái)閉合,那么我們?nèi)藶榈募尤?' 是不是可以在后面接新的語(yǔ)句了呀?接新的句子就可以做自己想要做的事情了。
當(dāng)然,如果大家想要真的理解還是要多學(xué)學(xué)sql和asp等語(yǔ)言。
接下來(lái)我們來(lái)開始演示吧~

接下來(lái)步入正軌,進(jìn)入域名以后,我們會(huì)發(fā)現(xiàn)網(wǎng)站是要我們輸入id的,所以在這里按照sql的要求輸入
http://localhost/sqli/Less-1/?id=1
這里的?Id=1是數(shù)據(jù)庫(kù)的進(jìn)入的格式,想要回去對(duì)應(yīng)的數(shù)據(jù)變數(shù)字就行了。

http://localhost/sqli/Less-1/?id=2

接著變換id,我們發(fā)現(xiàn)有多個(gè)賬戶密碼,這些都是這個(gè)網(wǎng)站對(duì)應(yīng)的數(shù)據(jù)庫(kù)里面的內(nèi)容。也是數(shù)據(jù)庫(kù)里面對(duì)應(yīng)的路徑。
接下來(lái)就是重點(diǎn)了,當(dāng)我們?cè)趆ttp://localhost/sqli/Less-1/?id=1后面加入 ' 時(shí)候,我們來(lái)看一下

我們發(fā)現(xiàn)這個(gè)網(wǎng)站出現(xiàn)了報(bào)錯(cuò),并且出現(xiàn)了錯(cuò)誤信息的一個(gè)反饋
''1'' LIMIT 0,1'
這是由于我們加入 ' 引起的,我們來(lái)看一下這個(gè)報(bào)錯(cuò)語(yǔ)句,分析一下它,去掉最外層的 ‘' 得到 '1'' LIMIT 0,1 我們發(fā)現(xiàn)這個(gè)數(shù)據(jù)庫(kù)有限制,輸出只能是一行。
因?yàn)槲覀兗尤肓?閉合了語(yǔ)句,那么結(jié)合后面的內(nèi)容,我們可以在'后面補(bǔ)充一些句子來(lái)得到更多的內(nèi)容,在這里我想獲取數(shù)據(jù)庫(kù)用戶名,一般默認(rèn)user
http://localhost/sqli/Less-1/?id=1'and updatexml(1,concat(0x7e,user()),0)%23
%23就是'的意思。 是#url編碼之后的值,因?yàn)閟ql語(yǔ)句在進(jìn)入數(shù)據(jù)查詢的時(shí)候會(huì)進(jìn)行一次url解碼,所以這個(gè)地方必須是url編碼之后的值

這里我們看到出現(xiàn)了
~root@localhost
也就是數(shù)據(jù)庫(kù)的用戶名是 root
接下來(lái)我要查詢數(shù)據(jù)庫(kù)名稱
http://localhost/sqli/Less-1/?id=1' and updatexml(1,concat(0x7e,datebase()),0)%23

這里因?yàn)槲野褦?shù)據(jù)庫(kù)文件名字改了所以沒(méi)有查出來(lái),當(dāng)然,如果你知道的夠多,這里還有很多種做法,這里的datebase的名字是可以猜解出來(lái)的。
以上就是本文的全部?jī)?nèi)容,希望對(duì)大家的學(xué)習(xí)有所幫助,也希望大家多多支持腳本之家。
相關(guān)文章
SQL中where子句與having子句的區(qū)別小結(jié)
這篇文章主要給大家介紹了關(guān)于SQL中where子句與having子句的區(qū)別的相關(guān)資料,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧2018-12-12
掌握SQL Server數(shù)據(jù)庫(kù)快照的工作原理
2008-01-01
Select data from an Excel sheet in MSSQL
Select data from an Excel sheet in MSSQL...2007-06-06
利用SQL腳本導(dǎo)入數(shù)據(jù)到不同數(shù)據(jù)庫(kù)避免重復(fù)的3種方法
這篇文章主要給大家介紹了關(guān)于利用SQL腳本導(dǎo)入數(shù)據(jù)到不同數(shù)據(jù)庫(kù)避免重復(fù)的3種方法,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧。2017-10-10
國(guó)產(chǎn)開源數(shù)據(jù)庫(kù)openGauss容器部署過(guò)程詳解
openGauss是一款開源的關(guān)系型數(shù)據(jù)庫(kù)管理系統(tǒng),它具有多核高性能、全鏈路安全性、智能運(yùn)維等企業(yè)級(jí)特性,這篇文章主要介紹了國(guó)產(chǎn)開源數(shù)據(jù)庫(kù)openGauss容器部署,需要的朋友可以參考下2022-08-08
數(shù)據(jù)庫(kù)sql查詢性能優(yōu)化詳解
這篇文章主要介紹了數(shù)據(jù)庫(kù)sql查詢性能優(yōu)化詳解,查詢優(yōu)化的本質(zhì)是讓數(shù)據(jù)庫(kù)優(yōu)化器為SQL語(yǔ)句選擇最佳的執(zhí)行計(jì)劃,對(duì)于大型的應(yīng)用系統(tǒng),大量的數(shù)據(jù)當(dāng)然需要效率最快的執(zhí)行語(yǔ)句,需要的朋友可以參考下2023-07-07
JetBrains DataGrip安裝和使用的詳細(xì)教程
日常開發(fā)中少不了各種可視化數(shù)據(jù)庫(kù)管理工具。本文介紹另一個(gè)十分好用且強(qiáng)大的工具:DataGrip。具有一定的參考價(jià)值,感興趣的可以了解一下2021-09-09

