sql注入危害 成因 分类 注入点 注入手法 挖掘

2023-10-21 13:28

本文主要是介绍sql注入危害 成因 分类 注入点 注入手法 挖掘,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

危害  

sql注入   攻击者利用这个漏洞  可以增删改查数据库数据  或者利用潜在数据库攻击 

1.对数据库增删改查  或者直接对数据库脱库  获取管理员账号密码

2.读写文件   写webshell 

写文件 一句话木马需要的条件

root权限

网站的绝对路径

sercure——file——priv的只为口    不为空不可以写webshell (要搞my.ini配置文件) 目录导入 

3.提权 

在windows里面的udf提权 

sql注入的成因

用户可控参数注入了sql语法   破坏了sql结构 

1.字符串拼接构造sql语句    程序和数据库交互式 

2.没有过滤用户的可控参数 

二.sql注入的分类 

基本类型 

数字型 

数字型不需要考虑闭合方式    

字符型  

需要考虑闭合方式单双引号闭合 

五大基本手法 

联合查询 

报错注入 

布尔盲注 

堆叠注入   

宽字节注入  

以下的太麻烦 

http头部注入  也就是https或者是http的请求报文里面的注入(只要和数据库交互的)

cookie 注入 

base64注入

user-agent注入

referer注入 

提交方式  

get 注入 

post 注入

cookie注入

http头部注入 

注入点位置   只要是和数据库交互的就可能存在诸如点 

url注入 

搜索框注入 

留言板注入 

登录框注入 

三.sql注入漏洞挖掘 

1.在疑似注入点的地方或者参数后面提交数据 判断有没有注入

-1或者1   看看有没有页面变化   联合注入 

‘ ’‘  查看报错信息 查看是不是字符型和数字型  报错注入 

判断字符型和数字型 看看注入的信息有没有回显到页面  

没有回显 就是自己输入的注入 

amd 1=1(一样) and1=2(假)  查看页面的回显   一致不一致 

ans sleep(5)    查看页面返回的时间 

注释 

--+      --空格

%23        #

内敛注释 

这篇关于sql注入危害 成因 分类 注入点 注入手法 挖掘的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/254687

相关文章

MySQL常用字符串函数示例和场景介绍

《MySQL常用字符串函数示例和场景介绍》MySQL提供了丰富的字符串函数帮助我们高效地对字符串进行处理、转换和分析,本文我将全面且深入地介绍MySQL常用的字符串函数,并结合具体示例和场景,帮你熟练... 目录一、字符串函数概述1.1 字符串函数的作用1.2 字符串函数分类二、字符串长度与统计函数2.1

SQL Server跟踪自动统计信息更新实战指南

《SQLServer跟踪自动统计信息更新实战指南》本文详解SQLServer自动统计信息更新的跟踪方法,推荐使用扩展事件实时捕获更新操作及详细信息,同时结合系统视图快速检查统计信息状态,重点强调修... 目录SQL Server 如何跟踪自动统计信息更新:深入解析与实战指南 核心跟踪方法1️⃣ 利用系统目录

MySQL 内存使用率常用分析语句

《MySQL内存使用率常用分析语句》用户整理了MySQL内存占用过高的分析方法,涵盖操作系统层确认及数据库层bufferpool、内存模块差值、线程状态、performance_schema性能数据... 目录一、 OS层二、 DB层1. 全局情况2. 内存占js用详情最近连续遇到mysql内存占用过高导致

Mysql中设计数据表的过程解析

《Mysql中设计数据表的过程解析》数据库约束通过NOTNULL、UNIQUE、DEFAULT、主键和外键等规则保障数据完整性,自动校验数据,减少人工错误,提升数据一致性和业务逻辑严谨性,本文介绍My... 目录1.引言2.NOT NULL——制定某列不可以存储NULL值2.UNIQUE——保证某一列的每一

解密SQL查询语句执行的过程

《解密SQL查询语句执行的过程》文章讲解了SQL语句的执行流程,涵盖解析、优化、执行三个核心阶段,并介绍执行计划查看方法EXPLAIN,同时提出性能优化技巧如合理使用索引、避免SELECT*、JOIN... 目录1. SQL语句的基本结构2. SQL语句的执行过程3. SQL语句的执行计划4. 常见的性能优

SQL Server 中的 WITH (NOLOCK) 示例详解

《SQLServer中的WITH(NOLOCK)示例详解》SQLServer中的WITH(NOLOCK)是一种表提示,等同于READUNCOMMITTED隔离级别,允许查询在不获取共享锁的情... 目录SQL Server 中的 WITH (NOLOCK) 详解一、WITH (NOLOCK) 的本质二、工作

MySQL 强制使用特定索引的操作

《MySQL强制使用特定索引的操作》MySQL可通过FORCEINDEX、USEINDEX等语法强制查询使用特定索引,但优化器可能不采纳,需结合EXPLAIN分析执行计划,避免性能下降,注意版本差异... 目录1. 使用FORCE INDEX语法2. 使用USE INDEX语法3. 使用IGNORE IND

SQL Server安装时候没有中文选项的解决方法

《SQLServer安装时候没有中文选项的解决方法》用户安装SQLServer时界面全英文,无中文选项,通过修改安装设置中的国家或地区为中文中国,重启安装程序后界面恢复中文,解决了问题,对SQLSe... 你是不是在安装SQL Server时候发现安装界面和别人不同,并且无论如何都没有中文选项?这个问题也

2025版mysql8.0.41 winx64 手动安装详细教程

《2025版mysql8.0.41winx64手动安装详细教程》本文指导Windows系统下MySQL安装配置,包含解压、设置环境变量、my.ini配置、初始化密码获取、服务安装与手动启动等步骤,... 目录一、下载安装包二、配置环境变量三、安装配置四、启动 mysql 服务,修改密码一、下载安装包安装地

MySQL CTE (Common Table Expressions)示例全解析

《MySQLCTE(CommonTableExpressions)示例全解析》MySQL8.0引入CTE,支持递归查询,可创建临时命名结果集,提升复杂查询的可读性与维护性,适用于层次结构数据处... 目录基本语法CTE 主要特点非递归 CTE简单 CTE 示例多 CTE 示例递归 CTE基本递归 CTE 结