sql注入--通过修改数据完成注入--一文详细讲解

简介: 🍀了解通过修改库中数据完成注入的方法
🏆今日学习目标:
🍀了解通过修改库中数据完成注入的方法
✅创作者:贤鱼

请添加图片描述

@TOC

前提

在修改数据的前提下,我们要==先想方法爆出对方的库名==,==以及我们需要修改的列名==,有些注入可能有很多列,我们要知道他们才能做到修改数据

具体方法

在决定使用这个方法的同时,我们需要看看对方过滤的内容,如果发现可以通过其他方法,还是不要用这个为好==⚠==
如何快速看到过滤内容? 还在为sql注入眼花缭乱的过滤而烦恼?一文教您快速找出所有过滤内容可以看看这里,有详细的介绍;
==下面来具体的实现一下:==
众所周知,在做题之前要看一下网页源代码
在这里插入图片描述
这里可以看到,在最后面的提示内容告诉了我们很多东西
在这里插入图片描述
表名这不就有了
==接下来用bp抓包==
在这里插入图片描述
这里用';闭合前面,然后按照 UPDATE <表名> SET 字段1=值1, 字段2=值2, ... WHERE ...;的格式来修改答案, 在这里插入图片描述
修改完毕将值发回去就可以发现成功注入了
在这里插入图片描述

注意事项

==⚠⚠⚠==这个方法使用时要注意,会将库中所有的内容都修改掉,使用前先确定能否使用,不然可能会造成不好的后果

🏆结束语:
网络安全专栏的内容会持续更新,各位如果有需要的话欢迎订阅持续关注!
请添加图片描述

相关文章
|
4天前
|
SQL 安全 关系型数据库
使用SQLMap进行SQL注入测试
使用SQLMap进行SQL注入测试
|
9天前
|
SQL 安全 Java
java的SQL注入与XSS攻击
java的SQL注入与XSS攻击
24 2
|
11天前
|
SQL 安全 前端开发
SQL注入基础
SQL注入基础
16 2
|
13天前
|
SQL druid Java
传统后端SQL数据层替代解决方案: 内置数据源+JdbcTemplate+H2数据库 详解
传统后端SQL数据层替代解决方案: 内置数据源+JdbcTemplate+H2数据库 详解
15 1
|
4天前
|
SQL 安全 Oracle
SQLMap工具详解与SQL注入防范
SQLMap工具详解与SQL注入防范
|
4天前
|
SQL 安全 Oracle
SQLMap工具详解与SQL注入防范
SQLMap工具详解与SQL注入防范
|
6天前
|
SQL 存储 关系型数据库
【SQL注入】 数据库基础
SQL注入 MYSQL数据库结构 数据库操作
9 0
|
7天前
|
SQL 数据库
【SQL注入】 sqli-labs靶场 sqlmap注入
SQL注入 sqli-labs靶场 sqlmap注入
23 0
|
8天前
|
SQL 安全 关系型数据库
使用SQLMap进行SQL注入测试
使用SQLMap进行SQL注入测试
|
11天前
|
SQL
sql语句按指定某个字段分组后删除重复数据只保留id最小/最大的一条数据
sql语句按指定某个字段分组后删除重复数据只保留id最小/最大的一条数据
7 0