码迷,mamicode.com
首页 > 数据库 > 详细

网络攻防测试——SQL注入

时间:2014-09-29 16:41:11      阅读:318      评论:0      收藏:0      [点我收藏+]

标签:代理服务器   password   网络攻防   网络攻击   数据加密   

        SQL注入,由于程序在实际使用中,为了管理庞大的数据信息,就会使用到数据库。数据库可以方便程序对所有数据信息进行统一的存储和分类组织,便于查询更新。用户在使用程序时,程序可以自动通过对数据库的查询,将所获得的信息按照一定格式反馈给用户,同时用户也是通过交互式的对话框提交给程序数据,从而使程序按照用户想要的信息进行查询,反馈给用户想要的信息。

    网络安全攻击危险有:
一般入侵网络攻击扫描技术拒绝服务攻击技术缓冲区溢出后门技术
Sniffer技术病毒木马
网络安全技术,从代理服务器、网络地址转换、包过滤到数据加密防攻击,防病毒木马等等。

  故此我们进行了比较典型的SQL注入式测试,有以下目的:

§1、加强安全意识

§2、掌握专业知识

§3、提高动手实践能力

§4、理论与实践相结合

§5、分工合作,提高团队意识 

首先登录目标网页,点击教学团队选项

bubuko.com,布布扣

然后点击打开网页后,在地址栏添加命令union select 1,username,3,password,5 from admin where username=‘admin‘;

bubuko.com,布布扣

接着进入网页,此时网页显示出用户名为admin的密码

bubuko.com,布布扣

 

§复制该密码,在线查询md5码解密

bubuko.com,布布扣

 

§登录网址后台登录http://10.0.200.111/admin/admin.asp,输入账户密码

bubuko.com,布布扣

 

进入后台,在行业趋势栏添加内容

bubuko.com,布布扣

 

§回到首页,此时看见添加内容

bubuko.com,布布扣

测试完成

bubuko.com,布布扣

        以上就是此次测试的全过程以及当中的一些截图,此次测试仅为检查网站安全且测试网站为个人搭建在个人内网中的网站,非商业网站,希望各位读者不要随便利用SQL注入技术入侵他人网站,同时也希望这篇博文能带给大家帮助!谢谢!

本文出自 “一组” 博客,请务必保留此出处http://8828635.blog.51cto.com/8818635/1559424

网络攻防测试——SQL注入

标签:代理服务器   password   网络攻防   网络攻击   数据加密   

原文地址:http://8828635.blog.51cto.com/8818635/1559424

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!