web安全之sql注入实例(5.0之前的)

阿里云国内75折 回扣 微信号:monov8
阿里云国际,腾讯云国际,低至75折。AWS 93折 免费开户实名账号 代冲值 优惠多多 微信号:monov8 飞机:@monov6

web安全之sql(5.0之前)注入实例

5.0之前的数据库没有information库。 所以这里需要运用的是load_file()函数来获取信息。

1.判断是否有sql注入,用and 1=1 和 and 1=2,如果正常的页面说明是可能没有注入,或有waf。

这里的绝对路径显示出来,所以可以读取

2.利用order by来获取她有几列,并看她的显示位是什么

3.利用load_file读取index.php文件。

4.读取config.php

5.从文件的名字上可以看出来,是一个管理后台,跳转到这个页面上,查看源代码。

6.读取check.php文件

7.获取列名,表名,进而得到帐号密码。

管理后台

阿里云国内75折 回扣 微信号:monov8
阿里云国际,腾讯云国际,低至75折。AWS 93折 免费开户实名账号 代冲值 优惠多多 微信号:monov8 飞机:@monov6

“web安全之sql注入实例(5.0之前的)” 的相关文章

1002. A+B for Polynomials (25)

This time, you are supposed to find A+B where A and B are two polynomials. Input Each input file contains one test case. Each case occupies 2 lines,...

Java反射(超详细!)

1、反射机制有什么用 通过java语言中的反射机制可以操作字节码文件可以读和修改字节码文件。 通过反射机制可以操作代码片段。class文件。 2、反射机制的相关类在哪个包下 java.lang.reflect....

Oracle初步

1、数据库概述 数据库datebase简称db指的是长期存在计算机内、有组织、可共享的大量数据的集合。数据是按照特定的数据模型来组织、存储在数据库中。数据库分为两种类型 关系型数据库它是将数据以关联关系或者二维表的形式存储在数据库。如oracle、mysql、db2、SqlServer等。 费关系...

struts2框架搭建的三个步骤

1.添加jar包,一般只要把apps\struts2-blank例子中的所有jar包都加进去就行了2.在web.xml中加上拦截器, <filter> <filter-name>struts2</filter-name> <f...

Python中的生成器原理是什么 - 开发技术

这篇文章主要介绍“Python中的生成器原理是什么”的相关知识,小编通过实际案例向大家展示操作过程,操作方法简单快捷,实用性强,希望这篇“Python中的生成器原理是什么”文章能帮助大家解决问题。什么是python生成器生成器是一种特殊的迭代器,它内部也有__iter...

通过spring-boot-maven-plugin package失败问题怎么解决 - 开发技术

这篇文章主要介绍“通过spring-boot-maven-plugin package失败问题怎么解决”的相关知识,小编通过实际案例向大家展示操作过程,操作方法简单快捷,实用性强,希望这篇“通过spring-boot-maven-plugin pa...