sql注入危害 成因 分类 注入点 注入手法 挖掘

2023-10-21 13:28

本文主要是介绍sql注入危害 成因 分类 注入点 注入手法 挖掘,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

危害  

sql注入   攻击者利用这个漏洞  可以增删改查数据库数据  或者利用潜在数据库攻击 

1.对数据库增删改查  或者直接对数据库脱库  获取管理员账号密码

2.读写文件   写webshell 

写文件 一句话木马需要的条件

root权限

网站的绝对路径

sercure——file——priv的只为口    不为空不可以写webshell (要搞my.ini配置文件) 目录导入 

3.提权 

在windows里面的udf提权 

sql注入的成因

用户可控参数注入了sql语法   破坏了sql结构 

1.字符串拼接构造sql语句    程序和数据库交互式 

2.没有过滤用户的可控参数 

二.sql注入的分类 

基本类型 

数字型 

数字型不需要考虑闭合方式    

字符型  

需要考虑闭合方式单双引号闭合 

五大基本手法 

联合查询 

报错注入 

布尔盲注 

堆叠注入   

宽字节注入  

以下的太麻烦 

http头部注入  也就是https或者是http的请求报文里面的注入(只要和数据库交互的)

cookie 注入 

base64注入

user-agent注入

referer注入 

提交方式  

get 注入 

post 注入

cookie注入

http头部注入 

注入点位置   只要是和数据库交互的就可能存在诸如点 

url注入 

搜索框注入 

留言板注入 

登录框注入 

三.sql注入漏洞挖掘 

1.在疑似注入点的地方或者参数后面提交数据 判断有没有注入

-1或者1   看看有没有页面变化   联合注入 

‘ ’‘  查看报错信息 查看是不是字符型和数字型  报错注入 

判断字符型和数字型 看看注入的信息有没有回显到页面  

没有回显 就是自己输入的注入 

amd 1=1(一样) and1=2(假)  查看页面的回显   一致不一致 

ans sleep(5)    查看页面返回的时间 

注释 

--+      --空格

%23        #

内敛注释 

这篇关于sql注入危害 成因 分类 注入点 注入手法 挖掘的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/254687

相关文章

MySQL数据库双机热备的配置方法详解

《MySQL数据库双机热备的配置方法详解》在企业级应用中,数据库的高可用性和数据的安全性是至关重要的,MySQL作为最流行的开源关系型数据库管理系统之一,提供了多种方式来实现高可用性,其中双机热备(M... 目录1. 环境准备1.1 安装mysql1.2 配置MySQL1.2.1 主服务器配置1.2.2 从

深入理解Mysql OnlineDDL的算法

《深入理解MysqlOnlineDDL的算法》本文主要介绍了讲解MysqlOnlineDDL的算法,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小... 目录一、Online DDL 是什么?二、Online DDL 的三种主要算法2.1COPY(复制法)

mysql8.0.43使用InnoDB Cluster配置主从复制

《mysql8.0.43使用InnoDBCluster配置主从复制》本文主要介绍了mysql8.0.43使用InnoDBCluster配置主从复制,文中通过示例代码介绍的非常详细,对大家的学习或者... 目录1、配置Hosts解析(所有服务器都要执行)2、安装mysql shell(所有服务器都要执行)3、

k8s中实现mysql主备过程详解

《k8s中实现mysql主备过程详解》文章讲解了在K8s中使用StatefulSet部署MySQL主备架构,包含NFS安装、storageClass配置、MySQL部署及同步检查步骤,确保主备数据一致... 目录一、k8s中实现mysql主备1.1 环境信息1.2 部署nfs-provisioner1.2.

MySQL中VARCHAR和TEXT的区别小结

《MySQL中VARCHAR和TEXT的区别小结》MySQL中VARCHAR和TEXT用于存储字符串,VARCHAR可变长度存储在行内,适合短文本;TEXT存储在溢出页,适合大文本,下面就来具体的了解... 目录一、VARCHAR 和 TEXT 基本介绍1. VARCHAR2. TEXT二、VARCHAR

MySQL中C接口的实现

《MySQL中C接口的实现》本节内容介绍使用C/C++访问数据库,包括对数据库的增删查改操作,主要是学习一些接口的调用,具有一定的参考价值,感兴趣的可以了解一下... 目录准备mysql库使用mysql库编译文件官方API文档对象的创建和关闭链接数据库下达sql指令select语句前言:本节内容介绍使用C/

mybatis直接执行完整sql及踩坑解决

《mybatis直接执行完整sql及踩坑解决》MyBatis可通过select标签执行动态SQL,DQL用ListLinkedHashMap接收结果,DML用int处理,注意防御SQL注入,优先使用#... 目录myBATiFBNZQs直接执行完整sql及踩坑select语句采用count、insert、u

MySQL之搜索引擎使用解读

《MySQL之搜索引擎使用解读》MySQL存储引擎是数据存储和管理的核心组件,不同引擎(如InnoDB、MyISAM)采用不同机制,InnoDB支持事务与行锁,适合高并发场景;MyISAM不支持事务,... 目录mysql的存储引擎是什么MySQL存储引擎的功能MySQL的存储引擎的分类查看存储引擎1.命令

一文详解MySQL索引(六张图彻底搞懂)

《一文详解MySQL索引(六张图彻底搞懂)》MySQL索引的建立对于MySQL的高效运行是很重要的,索引可以大大提高MySQL的检索速度,:本文主要介绍MySQL索引的相关资料,文中通过代码介绍的... 目录一、什么是索引?为什么需要索引?二、索引该用哪种数据结构?1. 哈希表2. 跳表3. 二叉排序树4.

MySQL批量替换数据库字符集的实用方法(附详细代码)

《MySQL批量替换数据库字符集的实用方法(附详细代码)》当需要修改数据库编码和字符集时,通常需要对其下属的所有表及表中所有字段进行修改,下面:本文主要介绍MySQL批量替换数据库字符集的实用方法... 目录前言为什么要批量修改字符集?整体脚本脚本逻辑解析1. 设置目标参数2. 生成修改表默认字符集的语句3