- 1、本文档共10页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
php注入教程,你掌握了多少(PHP injection tutorial, how much have you mastered)
php注入教程,你掌握了多少(PHP injection tutorial, how much have you mastered)
PHP injection tutorial, how much have you mastered?
Reading: 177 time: 2009-8-11 6:38:26
Excerpt from: /isno/blog/item/51edc75c1fa7a444faf2c00a.html
In this era of popular injection, the number of carrying tools around rookie charge. If you dont want to become a tool slave, do not want to encounter PHP away, dont want to do a ASP rookie of the group, do not want to would you please calm down, I walk together with the whole intrusion detection process. I believe you will can be harvested. Not only in technology, more thinking, more in consciousness.
To determine whether there is injection: first of all, as PHP and ASP determine the injection, in a dynamic connection followed by the and 1=1 and 1=2, the return result can be judged. Two return results are not the same, you can have a preliminary judge for the injection point.
Judge the field size: next, to deal with the PHP guessing field, we use the order by. syntax as follows:
Http:///1.php? Id=1 order by 40 / / if returned to normal, indicating the actual field should be greater than 40. So we have to continue to add. Return error.
For example, when /1.php id=1 order by 45 is wrong, then we know the field size is 44.
After UNION SELECT: knows the field size, well list all fields using the union select union query
Http:///1.
php?ID = 1,1 = 2联盟选择1,2,3,4 ~ 44 / * / /这里我们列出了44个字段,并且以/ *告诉MySQL,我们的命令已经执行完毕*。
你就可以在回显出来的相应的字段上,替换你要查询的字段名,再从表明。就可以得到相应的字段内容了。譬如:
/1.php?ID = = 2和1 ~联盟选择1,2,3,4,30,32,45个,~会员/ * / / ~表示我这里省略。你不能那么写。
几个常用的MySQL函数:好了,现在我们把字段都列出来了。估计这时候有人就该急急忙忙的加从来猜密码了。实际上,猜测密码走后台这一招,我们应该放在最后。有人说MySQL的功能,和访问一样,甚至还不如,这其实是误解,冤枉了MySQL。我们下面来看看,MySQL都有些什么高级的运用。
这里首先列出几个常用的涵数:1:2:3:system_user() user() current_user4:session_user() 5:6:7:database() version() load_file() 他们的含义分别如下:
1:系统用户名。2:用户名。3:当前用户名:4连接数据库的用户名。5:数据库名。6:数据库版本。7:MySQL读取本地文件的函数
他们都有什么用?1-6的作用如下:
这几个函数翻回来的信息在检测过程中具有非常重要的作用,他们对我们了解目标,分析目标,寻找漏洞,开阔思路等等都有莫大的作用。
For example, understanding the v
您可能关注的文档
- imba(IMBA).doc
- id 32 staph 葡萄球菌的鉴定系统(ID 32 Staph staphylococcal identification system).doc
- iis无法安装(IIS cannot install).doc
- idata_一部别具特色的词典_评_易混同音近音词解析词典_王芳智(Idata_ is a unique _ rating _ dictionary easy mixed words dictionary _ homophone analytic Wang Fangzhi).doc
- internet 的影响(the internet 的影响).doc
- ioc与di(ioc与di).doc
- inter应用 考试大纲_考试大纲_上海市干部培训中心(The application of inter _ syllabus syllabus _ Shanghai cadres training center).doc
- ipad2你不可不知的26个使用小技巧(Ipad2 you must not know the 26 little tricks used).doc
- ipad使用技巧(IPad usage skills).doc
- ipad2和ipad有什么区别和不同(What are the differences and differences between ipad2 and iPad).doc
文档评论(0)