Web渗透技术(综合).ppt

* * * * SQL注入基础 Const_name() : mysql5.0.12之后才有(高级报错) SELECT NAME_CONST(myname, 14); ++ | myname | ++ | 14 | 通常使用它来报错获取信息: MYSQL注入案例 案例一:本地考试系统(简单) http://localhost/ks/page1.php?id=7 找注入点 查信息 利用信息—爆表数据 找后台—登陆 MYSQL注入案例 案例二:本地门户网站 利用firebug MSSQL注入基础 SQL Server 2000 SQL Server 2005 特性 当前数据库的表名存放在sysobjects表下 字段名是存放在syscolumns表下 两者之间唯一相同的是ID 如何暴露数据? 得到数据库名后可以在sysobjects表得到表名和id, 再用id 在 syscolumns下查询得到字段名 MSSQL注入基础 Mssql内置函数 db_name() 当前数据库名称 user 当前用户权限 system_user 当前数据库连接账户 host_name() WEB服务器名 @@servername 数据库服务器名 @@version 数据库版本信息 Mssq

文档评论(0)

1亿VIP精品文档

相关文档