首页 > 其他分享 >小迪安全web学习笔记(12)

小迪安全web学习笔记(12)

时间:2023-06-04 17:35:12浏览次数:46  
标签:语句 web 12 小迪 数据库 表名 sql achems 注入

1、SQL注入
数据库类型
提交方法
数据类型
查询方法
回显/盲注
注入扩展
WAF绕过
防御方案

2、mySQL简单注入
危害:SQL注入可操控数据
简易代码分析原理:通过参数传递把恶意代码传入sql语句中,让后面的代码显现出来。
需要学习php、html、mySQL语句的基础知识去理解

3、post注入的地方
是输入账号密码和留言板这种跟数据库有交互的点
and是数据库链接符
&是url参数连接符

4、sqlmap工具

5、搭建sql靶场
Sqlilabs靶场的安装
拖入小皮目录

6、phpStudy安装
已经安装

7、select * from 文件名

8、墨者学院
在线靶场

9、判断注入
and 1=1 页面正常
and 1=2 页面错误
可能存在注入点(老办法)

罗辑运算符 数据库表示
或 or
且 and
非 xor

新方法:输入到id后面 给一串乱码,看看有没有影响。有影响就说明数据库要叼你有注入点。

404不是错误,而是网站有检测,因此几乎没有sql注入漏洞

10、有注入点
联合注入
拆解列名数量(字段数) order by 数字
然后union select (加刚才的数量)

(order by查询了有几列数据,然后union看下那几列数据可以显示出来,然后将能显示出来的语句替换成注入语句)

11、信息收集
数据库版本:veraion()5.0以上为高版本以下为低版本
数据库名字:database()
数据库用户:user()
操作系统:@@version_complie_os

低版本暴力查询或结合读取查询
数据库高版本可以用information_achems查询

数据库中符号“.”代表下一级。如xiao.user表示数据库下的user表名

information_achems.tables:记录所有表名信息的表
information_achems.columns:记录所有列名信息的表
taba_name:表名
column_name:列名
table_achema:数据库名

 

标签:语句,web,12,小迪,数据库,表名,sql,achems,注入
From: https://www.cnblogs.com/shenye13xiang/p/17455954.html

相关文章

  • 小迪安全web学习笔记(11)
    1、web漏洞-必懂知识点数据库的语句2、地址:网站域名、文件夹(目录)、文件参数名、参数值3、目录遍历漏洞跨目录文件的读取:/../../../文件名需要知道目录结构(怎样知道):工具扫描爬行通过网页源代码读4、漏洞等级和危害高危:SQL注入文件上传文件包含代码执行未授权访......
  • 运用webkit绘制渲染页面原理解决iscroll4闪动的问题
    PostedbyunbugonSep19,2012inCSS3,MobileWebApp,OPOA|1comment已经有不少前端同行抱怨iScroll4的各种问题,我个人并不赞同将这些问题归咎于iScroll4,因为iScroll4进无论是touch事件的捕获,还是使用transform来处理滚动,以及将cubic-bezier应用到transition上实现高效......
  • Druid使用起步—在javaWeb项目中配置监控
    配置druid监控springjdbc代码[url]http://19950603.blog.51cto.com/9921553/1616566[/url]AliDruid连接池与监控配置[url]http://langmnm.iteye.com/blog/2112099[/url]阿里巴巴Druid配置监控官方:[url]https://github.com/alibaba/druid/wiki/%E9%85%8D%E7%BD%AE_StatV......
  • Web安全-渗透测试-基础知识01
    1.域名定义:域名(英语:DomainName),又称网域,是由一串用点分隔的名字组成的互联网上某一台计算机或计算机组的名称,用于在数据传输时对计算机的定位标识.因为ip地址不方便记忆.而且不能显示地址组织的名称和性质,所以用域名也可以定位到响应的up,可简单理解为是ip地址的另一个称呼......
  • .net 温故知新【11】:Asp.Net Core WebAPI 入门使用及介绍
    在Asp.NetCore上面由于现在前后端分离已经是趋势,所以asp.netcoreMVC用的没有那么多,主要以WebApi作为学习目标。一、创建一个WebApi项目我使用的是VS2022,.Net7版本。在创建界面有几项配置:配置Https启用Docker使用控制器启用OpenAPI支持不使用顶级语句其中配置Ht......
  • A卡在ubuntu下部署stable-diffusion-webui
    因为自己之前为了装黑苹果把1080ti卖了买了6800XT,在现在这个玩AI的时代后悔莫及,先尝试在macm1下安装了stable-diffusion-webui,功能基本上都能用,就是速度太慢。后来想了想还是装了ubuntu,组成win+mac+ubuntu的三系统1.安装ubuntu安装ubuntu基本都有教程,使用UEFI安装好之后在启......
  • 在Web里面用Jasper导出Pdf、HTML、Excel,以及参数说明
    参考:[color=red]ireport导出各种格式(pdf,excel,word,html,print)的例子[/color]:[url]http://mingxiao2010.blog.163.com/blog/static/861904812010665366872/[/url]说明:PDF:JRAbstractExporterexporter=newJRPdfExporter();Excel:JRAbstractExpor......
  • Hadoop YARN - Introduction to the web services REST API’s
    HadoopYARN-IntroductiontothewebservicesRESTAPI’sOverviewURI’sHTTPRequestsSummaryofHTTPoperationsSecurityHeadersSupportedHTTPResponsesCompressionResponseFormatsResponseErrorsResponseExamplesSampleUsageOverviewTheHadoopYARNwebservice......
  • 2018WEB安全测试秋季预选赛WriteUp
    0x01input传送门:http://114.55.36.69:8003/题目上说前三道题目是容易的,于是就从容易的题目入手,为了拿到1血,手速飞快地点,emmm,一紧张忘了js输出语句怎么写了,百度后才发现,自己有多蠢alert啊!进入网址,发现一个输入框,查看源码,发现id="flag",后面有一段js代码<script>functionchec......
  • webgpu_快速入门
    /Users/song/Downloads/WebGPU视频教程/1.WebGPU快速入门/9.三角形拼接矩形/2.三角形拼接矩形.html<!DOCTYPEhtml><htmllang="en"><head><metacharset="UTF-8"><metahttp-equiv="X-UA-Compatible"content="IE=edg......