最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

關(guān)于sql注入的簡要演示(入坑拋磚)

 更新時間:2019年02月26日 16:23:53   作者:sundy  
這篇文章主要介紹了關(guān)于sql注入的簡要演示(入坑拋磚),小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧

首先可能大家都會問什么是sql?

Sql是數(shù)據(jù)庫的一種類型,是用來存儲網(wǎng)站數(shù)據(jù)的。

每當(dāng)我們點(diǎn)開一個網(wǎng)站,就會從網(wǎng)站的數(shù)據(jù)庫中獲取相關(guān)的內(nèi)容。

我們來梳理一下訪問網(wǎng)頁的簡圖:

看完這個以后,我們發(fā)現(xiàn)一個問題,當(dāng)我們對發(fā)送數(shù)據(jù)這塊動足夠腦筋的時候,只要輸入合理是可以做很多事情的,我們可以利用其方式獲取很多內(nèi)容。

接下來我們來講解一下“ ' ”這個符號在sql中的運(yùn)用

首先' 在sql中閉合一句話結(jié)束,如果這句話用的是 ' 來閉合,那么我們?nèi)藶榈募尤?' 是不是可以在后面接新的語句了呀?接新的句子就可以做自己想要做的事情了。

當(dāng)然,如果大家想要真的理解還是要多學(xué)學(xué)sql和asp等語言。

接下來我們來開始演示吧~

接下來步入正軌,進(jìn)入域名以后,我們會發(fā)現(xiàn)網(wǎng)站是要我們輸入id的,所以在這里按照sql的要求輸入

http://localhost/sqli/Less-1/?id=1

這里的?Id=1是數(shù)據(jù)庫的進(jìn)入的格式,想要回去對應(yīng)的數(shù)據(jù)變數(shù)字就行了。

http://localhost/sqli/Less-1/?id=2

接著變換id,我們發(fā)現(xiàn)有多個賬戶密碼,這些都是這個網(wǎng)站對應(yīng)的數(shù)據(jù)庫里面的內(nèi)容。也是數(shù)據(jù)庫里面對應(yīng)的路徑。

接下來就是重點(diǎn)了,當(dāng)我們在http://localhost/sqli/Less-1/?id=1后面加入 ' 時候,我們來看一下

我們發(fā)現(xiàn)這個網(wǎng)站出現(xiàn)了報錯,并且出現(xiàn)了錯誤信息的一個反饋

''1'' LIMIT 0,1'

這是由于我們加入 ' 引起的,我們來看一下這個報錯語句,分析一下它,去掉最外層的 ‘' 得到 '1'' LIMIT 0,1 我們發(fā)現(xiàn)這個數(shù)據(jù)庫有限制,輸出只能是一行。

因?yàn)槲覀兗尤肓?閉合了語句,那么結(jié)合后面的內(nèi)容,我們可以在'后面補(bǔ)充一些句子來得到更多的內(nèi)容,在這里我想獲取數(shù)據(jù)庫用戶名,一般默認(rèn)user

http://localhost/sqli/Less-1/?id=1'and updatexml(1,concat(0x7e,user()),0)%23

%23就是'的意思。 是#url編碼之后的值,因?yàn)閟ql語句在進(jìn)入數(shù)據(jù)查詢的時候會進(jìn)行一次url解碼,所以這個地方必須是url編碼之后的值

這里我們看到出現(xiàn)了

~root@localhost

也就是數(shù)據(jù)庫的用戶名是 root

接下來我要查詢數(shù)據(jù)庫名稱

http://localhost/sqli/Less-1/?id=1' and updatexml(1,concat(0x7e,datebase()),0)%23

這里因?yàn)槲野褦?shù)據(jù)庫文件名字改了所以沒有查出來,當(dāng)然,如果你知道的夠多,這里還有很多種做法,這里的datebase的名字是可以猜解出來的。

以上就是本文的全部內(nèi)容,希望對大家的學(xué)習(xí)有所幫助,也希望大家多多支持腳本之家。

相關(guān)文章

  • SQL中where子句與having子句的區(qū)別小結(jié)

    SQL中where子句與having子句的區(qū)別小結(jié)

    這篇文章主要給大家介紹了關(guān)于SQL中where子句與having子句的區(qū)別的相關(guān)資料,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2018-12-12
  • 微信使用?SQLite?保存聊天記錄的原因分析

    微信使用?SQLite?保存聊天記錄的原因分析

    SQLite的SQL方言也非常強(qiáng)大,它比MySQL早四年就開始支持with語句,本文將介紹SQLite在2018年新增加的SQL功能,也就是SQLite從版本3.22.0到3.26.0所新增加的SQL功能,感興趣的朋友一起看看吧
    2023-07-07
  • Select data from an Excel sheet in MSSQL

    Select data from an Excel sheet in MSSQL

    Select data from an Excel sheet in MSSQL...
    2007-06-06
  • 利用SQL腳本導(dǎo)入數(shù)據(jù)到不同數(shù)據(jù)庫避免重復(fù)的3種方法

    利用SQL腳本導(dǎo)入數(shù)據(jù)到不同數(shù)據(jù)庫避免重復(fù)的3種方法

    這篇文章主要給大家介紹了關(guān)于利用SQL腳本導(dǎo)入數(shù)據(jù)到不同數(shù)據(jù)庫避免重復(fù)的3種方法,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧。
    2017-10-10
  • 通過一分鐘快速了解索引技巧

    通過一分鐘快速了解索引技巧

    這篇文章主要給大家介紹了如何通過一分鐘快速了解索引技巧的相關(guān)資料,文中通過示例代碼介紹的非常詳細(xì),對大家學(xué)習(xí)或者使用索引具有一定的參考學(xué)習(xí)價值,需要的朋友們下面來一起學(xué)習(xí)學(xué)習(xí)吧
    2019-12-12
  • 國產(chǎn)開源數(shù)據(jù)庫openGauss容器部署過程詳解

    國產(chǎn)開源數(shù)據(jù)庫openGauss容器部署過程詳解

    openGauss是一款開源的關(guān)系型數(shù)據(jù)庫管理系統(tǒng),它具有多核高性能、全鏈路安全性、智能運(yùn)維等企業(yè)級特性,這篇文章主要介紹了國產(chǎn)開源數(shù)據(jù)庫openGauss容器部署,需要的朋友可以參考下
    2022-08-08
  • SQL語句學(xué)習(xí)

    SQL語句學(xué)習(xí)

    丁丁現(xiàn)在在做數(shù)據(jù)庫,可是上學(xué)時沒有好好的學(xué)習(xí)SQL的語句,現(xiàn)在每天晚上還要問我,可是我又有好多自己的事情要做,不能天天給她講(^_^其實(shí)我的水品也很一般了),所以先把我以前學(xué)習(xí)sql語句所記錄的一些東東留在這里
    2014-06-06
  • 數(shù)據(jù)庫sql查詢性能優(yōu)化詳解

    數(shù)據(jù)庫sql查詢性能優(yōu)化詳解

    這篇文章主要介紹了數(shù)據(jù)庫sql查詢性能優(yōu)化詳解,查詢優(yōu)化的本質(zhì)是讓數(shù)據(jù)庫優(yōu)化器為SQL語句選擇最佳的執(zhí)行計(jì)劃,對于大型的應(yīng)用系統(tǒng),大量的數(shù)據(jù)當(dāng)然需要效率最快的執(zhí)行語句,需要的朋友可以參考下
    2023-07-07
  • JetBrains DataGrip安裝和使用的詳細(xì)教程

    JetBrains DataGrip安裝和使用的詳細(xì)教程

    日常開發(fā)中少不了各種可視化數(shù)據(jù)庫管理工具。本文介紹另一個十分好用且強(qiáng)大的工具:DataGrip。具有一定的參考價值,感興趣的可以了解一下
    2021-09-09

最新評論

九龙城区| 湘潭县| 历史| 平顶山市| 大关县| 乐山市| 兰溪市| 金阳县| 海阳市| 青海省| 永德县| 德保县| 两当县| 岑溪市| 安宁市| 土默特右旗| 皋兰县| 龙山县| 莲花县| 饶河县| 徐州市| 宁化县| 文登市| 淮滨县| 徐水县| 甘肃省| 临湘市| 马边| 自治县| 大同市| 腾冲县| 淳化县| 宁津县| 玛沁县| 岱山县| 雷山县| 河池市| 平遥县| 石城县| 儋州市| 南开区|