首页 > 数据库技术 > 详细

sql注入(01)

时间:2019-09-08 21:05:58      阅读:105      评论:0      收藏:0      [点我收藏+]

1.SLQ:操作数据

数据库结构

create/drop database

create/alter/drop  table

数据库内容

insert values语句

insert into table_name(col1,col2) values(value1,value2)

insert select语句

insert into table_name(col1,col2) select col1,col2 ... from tablename where search condition

update语句

update table_name set columnname1=value1[,columname2=value2]... where search condition

delete

delect from tablename where condition

技术分享图片

2.sql注入漏洞查找

通用法则

单引号 ‘

技术分享图片

条件法则 and 1=1 、and 1=2

技术分享图片

时间法则 sleep(盲注)

数据库语句写法

数字型

技术分享图片

字符型

技术分享图片

搜索型

技术分享图片

3.SQL——手工注入

技术分享图片

select user()——获取当前登录账号

select version()——获取数据库版本

select database()——获取当前数据库
全局函数
@@datadir

@@hostname

@@version

@@version_conpile_os
常用技巧
  • ascll转字符:char()
  • 连接字符串:concat_ws(char(32,58,32),user(),database(),version())
  • 切分函数:substring_index(user(),"@",1)
  • 计算哈希:md5(),借助与此服务器进行计算

4.手工获取数据库表及字段的方法

技术分享图片

5.漏洞利用

技术分享图片

6.sql注入防护措施

技术分享图片

sql注入(01)

原文:https://www.cnblogs.com/dyanbk/p/11487632.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!