小迪16期-20170226

第二天:Sql注入集锦篇

1.Sql注入之access注入

2.Sql注入之mysql注入

3.Sql注入之mssql注入

4.Sql注入之类型注入

5.Sql注入之提交注入

6.Sql注入之头注入

7.Sql注入之盲注

8.Sql注入之复杂性注入

Sql注入原理?
网站数据传输中,接受变量传递的值未进行过滤,导致直接带入数据库查询执行的操作问题。


Sql注入对于渗透的作用?
答:获取数据(网站数据库:用户账户密码等)


Sql注入特性?
1️⃣攻击方法由数据库类型决定
2️⃣攻击结果由数据库类型决定


Sql注入拓展深入部分有哪些?
Sql注入能调用数据库能操作的动作(文件读写,调用执行cmd等)


漏洞sql.php代码:
<?php
$id = $_GET[‘x’]; //接受传递的x参数值赋值给变量id
$sql=”select * from news where id=$id”; //组合变量id的值
?>


1️⃣http://127.0.0.1/sql.php?x=1
$id=1
就相当于执行了这个查询:select * from news where id=1
2️⃣http://127.0.0.1/sql.php?x=1 and 1=1
$id=1 and 1=1
select * from news where id=1 and 1=1 → 真
返回正常页面
3️⃣http://127.0.0.1/sql.php?x=1](http://127.0.0.1/sql.php?x=1) and 1=2
$id=1 and 1=2
select * from news where id=1 and 1=2 →假
返回错误页面

Sql注入产生的必备条件?
1️⃣变量接受
2️⃣带入数据库查询执行
3️⃣不存在过滤(可尝试绕过)


1️⃣请从下面站点地址选择可能存在注入的选项(BC)
A. www.dikesec.com/news.php
B. www.dikesec.com/news.php?id=1
C. www.dikesec.com/news.php?id=1&page=2
D. www.dikesec.com/login.php
2️⃣参数page存在注入,请问下面注入测试正确的是(AC)
A. www.dikesec.com/news.php?id=1&page=1 and 1=1
B. www.dikesec.com/news.php?page=1&id=1 and 1=1 #参数不对
C. www.dikesec.com/news.php?page=1 and 1=1 & id=1 and 1=1
D. www.dikesec.com/news.php?id=1&page=1and 1=1 #少一个空格

Post注入、Cookie注入、http头注入:
Post请求修改登录账号密码、修改Cookie、修改http请求头信息;
这里介绍了一个抓取数据包的神器:burp suite,也是渗透测试的神器,功能十分强大。

网站架构
国内网站架构情况:
特性1:
开源cms搭建
非cms搭建
(用指纹识别工具查询)
特性2:
阿里云,腾讯云等
小中型IDC空间商
企业内部服务器
特性3: (最重要)
单一站点:网站只有一个站点 比如只有http://www.xxxx.com
多域名站点:网站有很多站点,比如百度,有音乐,有贴吧;
多目录站点:网站下有多种路径,比如很多学校的网站,学校下有很多组织机构和学院;
混合站点:不仅有网站域名,还有ip域名,意思就是不仅能通过域名访问,还能通过ip访问(IP后面改端口号看看能不能访问)

作业:老师给一个网站,尽量挖掘对渗透测试有用的信息。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 225,498评论 6 524
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 96,668评论 3 406
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 172,857评论 0 370
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 61,305评论 1 303
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 70,308评论 6 401
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 53,747评论 1 316
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 42,078评论 3 431
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 41,080评论 0 280
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 47,649评论 1 327
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 39,644评论 3 347
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 41,760评论 1 355
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 37,352评论 5 351
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 43,076评论 3 341
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 33,490评论 0 25
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 34,651评论 1 277
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 50,353评论 3 383
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 46,828评论 2 367

推荐阅读更多精彩内容

  • sqlmap用户手册 说明:本文为转载,对原文中一些明显的拼写错误进行修正,并标注对自己有用的信息。 ======...
    wind_飘阅读 2,065评论 0 5
  • 问题表现 某定时任务过一段时间死掉,不再输出任务日志。 分析 估计不是线程被干死,一般是活儿一直干不完,在等资源啥...
    liuhailong阅读 1,697评论 0 1
  • #周检视会心得#时间管理践行28班2.0版 2017-5-27 一组-2007-大禹-云南 又是一个收获的早晨 ,...
    大禹_QJ阅读 182评论 0 1
  • 提笔,茫然 落笔,感伤 其实已经很久没有动笔了,一直说在闲下来的时候想写些东西。可是每次提笔的时候却又不知道该写些...
    痞墨阅读 376评论 0 3
  • 先说说快捷键感受吧,能使用键盘就不要使用鼠标,鼠标就是一次中断,完全是打断小便的感觉! 用惯了mac快捷键,切换到...
    status阅读 711评论 0 2