网络安全共47篇 第5页
SQL注入-POST方式SQL注入(三)|leon的博客

SQL注入-POST方式SQL注入(三)

1.1 HTTP头注入 我们可以使用报错注入的方式进行,报错注入可以使用以下函数进行测试: floor函数: floor(rand(0)*2) 利用分组时生成的虚拟表出现主键冲突,报出错误信息 extractvalue函数:ex...
Leon的博客的头像|leon的博客Leon的博客2年前
2380
SQL注入-POST方式SQL注入(二)|leon的博客

SQL注入-POST方式SQL注入(二)

1.1 POST盲注 1.1.1 布尔型盲注 1.1.1.1  burpsuite开启截断 打开http://192.168.10.159/sqli-labs/Less-15/ 后开启burpsuite截断: 1.1.1.2  提交表单数据 1.1.1.3  修改表单提交的内容进行...
Leon的博客的头像|leon的博客Leon的博客2年前
2140
SQL注入-POST方式SQL注入(一)|leon的博客

SQL注入-POST方式SQL注入(一)

1.1 POST表单注入 1.1.1 使用burpsuite进行表单提交注入 1.1.1.1  burpsuite开启截断 打开http://192.168.10.159/sqli-labs/Less-11/ 后开启burpsuite截断: 1.1.1.2  提交表单信息 用户名密...
Leon的博客的头像|leon的博客Leon的博客2年前
3460
SQL注入-GET方式SQL注入(三)|leon的博客

SQL注入-GET方式SQL注入(三)

1.1 SQL注入读写文件 1.1.1 读取文件 在MySQL中读取文件,使用load file('文件路径/名称') 测试URL:http://192.168.10.159/sqli-labs/Less-1/?id=-1' union select 1, load_file('/etc/passwd'...
Leon的博客的头像|leon的博客Leon的博客2年前
3370
SQL注入-GET方式SQL注入(二)|leon的博客

SQL注入-GET方式SQL注入(二)

1.1 SQL盲注 1.1.1 布尔注入 基于布尔的判断是根据我们构造语句返回的True或者False来判断数据内容。 布尔型有多种写法: and 1=1 简写and 1 and 1=2 简写and 0 注意:简写时只有and 0为假,非0...
Leon的博客的头像|leon的博客Leon的博客2年前
2440
SQL注入-GET方式SQL注入(一)|leon的博客

SQL注入-GET方式SQL注入(一)

1.1 SQL注入方法 1.1.1 报错注入 ORDER BY关键词用于对记录集中的数据进行排序。 用法1:按某个字段进行排序,语法: [cce lang='bash']select字段1,字段2 from表名order by字段名;[/cce] 用法2...
Leon的博客的头像|leon的博客Leon的博客2年前
3351
SQLi-Labs靶场搭建|leon的博客

SQLi-Labs靶场搭建

1.1 部署SQLi-Labs SQLI-LABS是一个学习SQL注入的实验平台。 下载地址: https://github.com/Audi-1/sqli-labs 1.1.1 安装配置LAMP环境 [cce lang='bash'][root@centos7-sqlilabs ~]# yum instal...
Leon的博客的头像|leon的博客Leon的博客2年前
2970