Advertisement

SQL注入1

阅读量:

SQL Injection

手工注入

注入思路

数据库注入主要存在以下几种实现途径:

复制代码
>     UNION query SQL injection(可联合查询注入)
>     Stacked queries SQL injection(可多语句查询注入)
>     Boolean-based blind SQL injection(布尔型注入)
>     Error-based SQL injection(报错型注入)
>     Time-based blind SQL injection(基于时间延迟注入)
>  
>  
>       
>       
>       
>       
>       
>  
> ```

>

>

以下将结合dvwa平台,对可联合查询注入进行简要说明

注入实施的基本思路如下

  1. 

确认目标系统是否存在可被利用的注入漏洞点

  2. 

通过调用database()函数,获取当前所连接数据库的名称信息

  3. 

借助information_schema中的tables表,提取当前数据库中所包含的表名数据

  4. 

通过访问information_schema中的columns表,获取对应表结构中的字段名称信息

  5. 

基于上述信息,进一步检

全部评论 (0)

还没有任何评论哟~