首页 存档 技术 查看内容

技术分享 | MySQL 注入攻击与防御

2018-3-30 13:00 |来自: 互联网 292 0

摘要: 本文主要是做一个Mysql的注入总结,对于Mysql来说利用的方式太过于灵活,这里总结了一些主流的一些姿势,如果有好的姿势可以多加交流,文章如果有错也欢迎各位dalao指出:) 注入常用函数与字符 下面几点是注入中经 ...


本文主要是做一个Mysql的注入总结,对于Mysql来说利用的方式太过于灵活,这里总结了一些主流的一些姿势,如果有好的姿势可以多加交流,文章如果有错也欢迎各位dalao指出:)


注入常用函数与字符


下面几点是注入中经常会用到的语句

控制语句操作(select, case, if(), ...)

比较操作(=, like, mod(), ...)

字符串的猜解操作(mid(), left(), rpad(), …)

字符串生成操作(0x61, hex(), conv()(使用conv([10-36],10,36)可以实现所有字符的表示))


测试注入


可以用以下语句对一个可能的注入点进行测试


注释符


以下是Mysql中可以用到的注释符:

Examples:

1
2
SELECT*FROMUsersWHEREusername=''OR1=1---'ANDpassword='';
SELECT*FROMUsersWHEREid=''UNIONSELECT1,2,3`';


版本

声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

相关分类

返回顶部