WEB渗透——MySQL注入原理与注入检测
一、SQL注入的危害
1、数据库信息泄露:数据库中存放用户的信息隐私数据的泄露 。
2、服务器被人远程控制 , 被安装后门 。
那么我们怎么样去寻找一个网站它是否存在这样的一个注入点呢?
二、MySQL注入检查
1、搭建MySQL注入练习环境
1)先搭建phpstudy(我们直接去下载应用就行了)
2)将靶场在网站根路径下解压 , 解压过后 , 修改数据库连接配置文件 。 Sqli-labs-mastersql-connectionsdb-creds.inc , 修改数据库连接账号密码为root/root 。
3)我们下载好靶场以后 , 打开我们的phpstudy , 我们打开后先启动 , 如果两个成绿色那就证明没问题 。
|url:?Id=1
【WEB渗透——MySQL注入原理与注入检测】|后端sql:$sql|="SELECT*FROMusersWHEREid=$idLIMIT0,1";
A:一般在传参后面加一个单引号或者双引号 , 报错或者没有返回都是正常的页面 , 那么大概率是存在注入的
B:进一步检查是否存在注入 。
3、数字型注入
1)Url:
2)后端sql:$sql|="SELECT*FROMusersWHEREid=$idLIMIT0,1";
4、搜索型注入
推荐阅读
- 做法简单零失败的春季甜点——抹茶蔓越莓司康
- 行星|漂洋过海到隔壁——“信使号”的奇妙旅行
- 【养生厨房】今日菜谱——《草头排骨》
- 尼泊尔|授人以鱼,更授人以渔——中国援尼农业项目养鱼记
- 胃肠镜检查|双医生亲身经历,给大家分享一下——胃肠镜检查。
- 川菜的经典代表——宫保鸡丁
- 圆周率|宇宙中的圆周率与圆周率中的宇宙,圆周率——“数字中的神”
- 肾上腺|下尿路的药理学基础—肾上腺能机制|神经源性下尿路功能障碍专栏 004
- 几个鸡蛋一勺碱,教你做东北街头特色小吃——孜然实蛋
- 山西|【党史上的今天】3月13日—3月15日
