Heim Datenbank MySQL-Tutorial Teilen Sie ein Beispiel für die Verwendung einer SQL-Injection-Sicherheitsanfälligkeit zum Ziehen der Bibliothek

Teilen Sie ein Beispiel für die Verwendung einer SQL-Injection-Sicherheitsanfälligkeit zum Ziehen der Bibliothek

May 17, 2017 pm 03:56 PM

Die Verwendung von SQL-Injection-Schwachstellen zum Anmelden am Backend und die Verwendung von SQL-Injection-Schwachstellen zum Ziehen von Bibliotheken sind nur eine Zusammenfassung, nachdem ich den relevanten Inhalt gelernt habe, und es gibt keine Tiefe.

Ähnlich wie im vorherigen Artikel müssen wir eine Datentabelle erstellen und zu Testzwecken mehrere Daten in die Tabelle einfügen und daraus entfernen.
Erstellen Sie eine Tabelle in der Datenbank:

Der Code lautet wie folgt:

CREATE TABLE `article` ( 
`articleid` int(11) NOT 
NULL
 AUTO_INCREMENT, 
`title` varchar(100) CHARACTER 
SET
 utf8 NOT NULL DEFAULT '', 
`content` text CHARACTER SET utf8 NOT NULL, 
PRIMARY 
KEY
 (`articleid`) 
) ENGINE=MyISAM AUTO_INCREMENT=7 DEFAULT CHARSET=latin1;
Nach dem Login kopieren

Ich werde den Code zum Einfügen von Daten in die Tabelle nicht veröffentlichen. Sie können ihn herunterladen und importieren es direkt in die Datenbank.
Als nächstes schreiben wir eine Seite, die Benutzeranfragen verarbeitet. Hier filtern wir bewusst nicht die vom Benutzer übermittelten Daten, sodass eine SQL-Injection-Schwachstelle zum Testen übrig bleibt.
Der Code lautet wie folgt:

Der Code lautet wie folgt:

<?php 
$servername = "localhost"; 
$dbusername = "root"; 
$dbpassword = ""; 
$dbname = "test"; 
$id=$_GET[&#39;id&#39;];//id未经过滤 
$conn=mysql_connect($servername,$dbusername,$dbpassword) or die ("数据库连接失败"); 
mysql_select_db($dbname,$conn); 
mysql_query(&#39;set names utf8&#39;); 
$sql = "SELECT * FROM article WHERE articleid=&#39;$id&#39;"; 
$result = mysql_query($sql,$conn); 
$row = mysql_fetch_array($result); 
echo "<p>利用SQL注入漏洞拖库<p>"; 
if (!$row){ 
echo "该记录不存在"; 
exit; 
} 
echo "标题<br>".$row[&#39;title&#39;]."<p>"; 
echo "内容<br>".$row[&#39;content&#39;]."<p>"; 
?>
Nach dem Login kopieren

Wir geben direkt im Browser ein:
127.0.0.1/marcofly/phpstudy /sqlinsert/showart. php?id=1
Sie können auf einen Datensatz mit der ID 1 in der Artikeltabelle zugreifen
Die Zugriffsergebnisse lauten wie folgt:

Als nächstes werden wir diese Schwachstelle ausnutzen (wenn Sie die Schwachstelle nicht kennen, können Sie nur Tools + manuelle Erkennung verwenden), um zu demonstrieren, wie die Artikeltabelle heruntergeladen wird.
Geben Sie in die Adressleiste ein: ' in outfile 'e:/sql.txt'%23
Analyse: %23 ist der ASCII-Code von #, da er sich nach der direkten Eingabe von # in das Datenbanksystem ändert Adressleiste. Wenn sie leer wird, müssen Sie %23 in die Adressleiste eingeben, dann wird sie zu # und dann kommentieren die folgende SQL-Anweisung.
Öffnen Sie nach dem Ausführen das Laufwerk E und suchen Sie nach einer zusätzlichen sql.txt-Datei. Nach dem Öffnen befindet sich ein Eintrag im Tabellenartikel.
Warum gibt es nur einen Datensatz? Enthält diese Datentabelle nur einen Datensatz? Dies ist nicht der Fall, da wir nur einen Datensatz mit der ID 1 abrufen. Können wir also alle Datensätze in der Artikeltabelle auf einmal herunterladen?
Die Antwort lautet „Ja“, solange Ihre konstruierte SQL-Anweisung flexibel genug ist (auch hier wird die Flexibilität konstruierter SQL-Anweisungen hervorgehoben).
Analyse: Wenn Sie „into outfile 'e:/sql.txt'%23“ in die URL-Adressleiste eingeben, wird es in die SQL-Abfrageanweisung eingefügt und wird zu:
SELECT * FROM Article WHERE Articleid='5 ' in die Ausgabedatei 'e:/whf.txt'#'
Nach sorgfältiger Analyse können wir die SQL-Anweisung wie folgt konstruieren:
SELECT * FROM Article WHERE Articleid='' oder 1=1 in die Ausgabedatei 'e: /whf.txt'#'
In diesem Fall ist die WHERE-Klausel immer wahr, egal was passiert. Mit anderen Worten, die SQL-Anweisung entspricht dem Folgenden:
SELECT * FROM Article in die Ausgabedatei „e:/whf.txt“ # „Exportieren Sie den Inhalt.
Wenn Sie es nicht glauben, können Sie es ausführen ...
Mithilfe von SQL-Injection-Schwachstellen können wir natürlich Tabellennamen, Spaltennamen, Benutzerkennwortlänge (LEFT-Funktion) usw. erraten, wenn Wir können der obigen Demonstration direkt folgen. Wenn Sie alle Daten in der Tabelle exportieren, müssen Sie den Tabellennamen, den Spaltennamen usw. nicht erraten.
Ich bin etwas müde, also schreibe ich es einfach hier.
Die Verwendung von SQL-Injection-Schwachstellen zum Anmelden am Backend und die Verwendung von SQL-Injection-Schwachstellen zum Ziehen von Bibliotheken sind eine Zusammenfassung, nachdem ich den relevanten Inhalt gelernt habe. Wie am Anfang des Artikels erwähnt, handelt es sich nur um eine Zusammenfassung und hat keine andere Bedeutung.

【Verwandte Empfehlungen】


1.

Besondere Empfehlung: Version „php Programmer Toolbox“ V0.1 herunterladen

2.

Wie kann man SQL-Injection verhindern? Stellen Sie 5 Möglichkeiten zur Verhinderung von SQL-Injection vor

3.

Teilen Sie fünf bekannte Tools zum Scannen von SQL-Injection-Schwachstellen

Teilen Sie einen SQL-Injection-Instanzprozess

Das obige ist der detaillierte Inhalt vonTeilen Sie ein Beispiel für die Verwendung einer SQL-Injection-Sicherheitsanfälligkeit zum Ziehen der Bibliothek. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Erklärung dieser Website
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn

Heiße KI -Werkzeuge

Undresser.AI Undress

Undresser.AI Undress

KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover

AI Clothes Remover

Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool

Undress AI Tool

Ausziehbilder kostenlos

Clothoff.io

Clothoff.io

KI-Kleiderentferner

AI Hentai Generator

AI Hentai Generator

Erstellen Sie kostenlos Ai Hentai.

Heißer Artikel

R.E.P.O. Energiekristalle erklärten und was sie tun (gelber Kristall)
3 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Beste grafische Einstellungen
3 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. So reparieren Sie Audio, wenn Sie niemanden hören können
3 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌

Heiße Werkzeuge

Notepad++7.3.1

Notepad++7.3.1

Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version

SublimeText3 chinesische Version

Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1

Senden Sie Studio 13.0.1

Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6

Dreamweaver CS6

Visuelle Webentwicklungstools

SublimeText3 Mac-Version

SublimeText3 Mac-Version

Codebearbeitungssoftware auf Gottesniveau (SublimeText3)

Was ist der Unterschied zwischen HQL und SQL im Hibernate-Framework? Was ist der Unterschied zwischen HQL und SQL im Hibernate-Framework? Apr 17, 2024 pm 02:57 PM

HQL und SQL werden im Hibernate-Framework verglichen: HQL (1. Objektorientierte Syntax, 2. Datenbankunabhängige Abfragen, 3. Typsicherheit), während SQL die Datenbank direkt betreibt (1. Datenbankunabhängige Standards, 2. Komplexe ausführbare Datei). Abfragen und Datenmanipulation).

Verwendung der Divisionsoperation in Oracle SQL Verwendung der Divisionsoperation in Oracle SQL Mar 10, 2024 pm 03:06 PM

„Verwendung der Divisionsoperation in OracleSQL“ In OracleSQL ist die Divisionsoperation eine der häufigsten mathematischen Operationen. Während der Datenabfrage und -verarbeitung können uns Divisionsoperationen dabei helfen, das Verhältnis zwischen Feldern zu berechnen oder die logische Beziehung zwischen bestimmten Werten abzuleiten. In diesem Artikel wird die Verwendung der Divisionsoperation in OracleSQL vorgestellt und spezifische Codebeispiele bereitgestellt. 1. Zwei Arten von Divisionsoperationen in OracleSQL In OracleSQL können Divisionsoperationen auf zwei verschiedene Arten durchgeführt werden.

Vergleich und Unterschiede der SQL-Syntax zwischen Oracle und DB2 Vergleich und Unterschiede der SQL-Syntax zwischen Oracle und DB2 Mar 11, 2024 pm 12:09 PM

Oracle und DB2 sind zwei häufig verwendete relationale Datenbankverwaltungssysteme, die jeweils über ihre eigene, einzigartige SQL-Syntax und -Eigenschaften verfügen. In diesem Artikel werden die SQL-Syntax von Oracle und DB2 verglichen und unterschieden und spezifische Codebeispiele bereitgestellt. Datenbankverbindung Verwenden Sie in Oracle die folgende Anweisung, um eine Verbindung zur Datenbank herzustellen: CONNECTusername/password@database. In DB2 lautet die Anweisung zum Herstellen einer Verbindung zur Datenbank wie folgt: CONNECTTOdataba

Ausführliche Erläuterung der Funktion „Tag festlegen' in den dynamischen SQL-Tags von MyBatis Ausführliche Erläuterung der Funktion „Tag festlegen' in den dynamischen SQL-Tags von MyBatis Feb 26, 2024 pm 07:48 PM

Interpretation der dynamischen SQL-Tags von MyBatis: Detaillierte Erläuterung der Verwendung von Set-Tags. MyBatis ist ein hervorragendes Persistenzschicht-Framework. Es bietet eine Fülle dynamischer SQL-Tags und kann Datenbankoperationsanweisungen flexibel erstellen. Unter anderem wird das Set-Tag zum Generieren der SET-Klausel in der UPDATE-Anweisung verwendet, die sehr häufig bei Aktualisierungsvorgängen verwendet wird. In diesem Artikel wird die Verwendung des Set-Tags in MyBatis ausführlich erläutert und seine Funktionalität anhand spezifischer Codebeispiele demonstriert. Was ist Set-Tag? Set-Tag wird in MyBati verwendet

Was bedeutet das Identitätsattribut in SQL? Was bedeutet das Identitätsattribut in SQL? Feb 19, 2024 am 11:24 AM

Was ist Identität in SQL? In SQL ist Identität ein spezieller Datentyp, der zum Generieren automatisch inkrementierender Zahlen verwendet wird. Er wird häufig verwendet, um jede Datenzeile in einer Tabelle eindeutig zu identifizieren. Die Spalte „Identität“ wird oft in Verbindung mit der Primärschlüsselspalte verwendet, um sicherzustellen, dass jeder Datensatz eine eindeutige Kennung hat. In diesem Artikel wird die Verwendung von Identity detailliert beschrieben und es werden einige praktische Codebeispiele aufgeführt. Die grundlegende Möglichkeit, Identity zu verwenden, besteht darin, Identit beim Erstellen einer Tabelle zu verwenden.

So beheben Sie den 5120-Fehler in SQL So beheben Sie den 5120-Fehler in SQL Mar 06, 2024 pm 04:33 PM

Lösung: 1. Überprüfen Sie, ob der angemeldete Benutzer über ausreichende Berechtigungen zum Zugriff auf oder zum Betrieb der Datenbank verfügt, und stellen Sie sicher, dass der Benutzer über die richtigen Berechtigungen verfügt. 2. Überprüfen Sie, ob das Konto des SQL Server-Dienstes über die Berechtigung zum Zugriff auf die angegebene Datei verfügt Ordner und stellen Sie sicher, dass das Konto über ausreichende Berechtigungen zum Lesen und Schreiben der Datei oder des Ordners verfügt. 3. Überprüfen Sie, ob die angegebene Datenbankdatei von anderen Prozessen geöffnet oder gesperrt wurde. Versuchen Sie, die Datei zu schließen oder freizugeben, und führen Sie die Abfrage erneut aus . Versuchen Sie es als Administrator. Führen Sie Management Studio aus als usw.

Wie verwende ich SQL-Anweisungen zur Datenaggregation und Statistik in MySQL? Wie verwende ich SQL-Anweisungen zur Datenaggregation und Statistik in MySQL? Dec 17, 2023 am 08:41 AM

Wie verwende ich SQL-Anweisungen zur Datenaggregation und Statistik in MySQL? Datenaggregation und Statistiken sind sehr wichtige Schritte bei der Durchführung von Datenanalysen und Statistiken. Als leistungsstarkes relationales Datenbankverwaltungssystem bietet MySQL eine Fülle von Aggregations- und Statistikfunktionen, mit denen Datenaggregation und statistische Operationen problemlos durchgeführt werden können. In diesem Artikel wird die Methode zur Verwendung von SQL-Anweisungen zur Durchführung von Datenaggregation und Statistiken in MySQL vorgestellt und spezifische Codebeispiele bereitgestellt. 1. Verwenden Sie zum Zählen die COUNT-Funktion. Die COUNT-Funktion wird am häufigsten verwendet

Datenbanktechnologie-Wettbewerb: Was sind die Unterschiede zwischen Oracle und SQL? Datenbanktechnologie-Wettbewerb: Was sind die Unterschiede zwischen Oracle und SQL? Mar 09, 2024 am 08:30 AM

Datenbanktechnologie-Wettbewerb: Was sind die Unterschiede zwischen Oracle und SQL? Im Datenbankbereich sind Oracle und SQL Server zwei hoch angesehene relationale Datenbankverwaltungssysteme. Obwohl beide zur Kategorie der relationalen Datenbanken gehören, gibt es viele Unterschiede zwischen ihnen. In diesem Artikel befassen wir uns mit den Unterschieden zwischen Oracle und SQL Server sowie deren Funktionen und Vorteilen in praktischen Anwendungen. Zunächst einmal gibt es Unterschiede in der Syntax zwischen Oracle und SQL Server.

See all articles