
网络安全学习篇46_第四阶段_其他注入手法、自动化注入
发布日期:2021-05-07 20:39:08
浏览次数:21
分类:精选文章
本文共 379 字,大约阅读时间需要 1 分钟。
上一篇博客:
目录
- SQL读写文件
- 宽字节注入
- 自动化注入
- 半自动化注入 burp
- 全自动化注入
- sqlmap
- 定制化脚本
开始
一、SQL读写文件
修改phpStudy配置文件my.ini
在mysqld
下面加上 secure-file-priv =
查看是否已经有文件读写权限
知道写入目标文件的绝对路径
读取文件操作

写入文件操作
二、宽字节注入
一种特殊的情况
三、自动化注入
思路分析
当网址后面添加?id = 1
?id = 2
之后,页面发生相应的变化
说明存在SQL注入漏洞
首选SQL注入方法是联合查询
我们接着判断 是字符型注入还是数字型注入
添加...?id = 1'
发现报错信息显示在...1'
附近,则为字符型注入,反之则为数字型注入
闭合方式为' '
我们用--+
注释后面的SQL语句
开始联合查询
获取敏感信息
…
参考:B站千峰
发表评论
最新留言
哈哈,博客排版真的漂亮呢~
[***.90.31.176]2025年04月24日 14时10分24秒
关于作者

喝酒易醉,品茶养心,人生如梦,品茶悟道,何以解忧?唯有杜康!
-- 愿君每日到此一游!
推荐文章
rk3399平台gt9xx触摸屏驱动分析
2019-03-12
Android 吸顶布局
2019-03-12
"compileDebugJavaWithJavac"错误解决
2019-03-12
维基百科之AndroidRoot
2019-03-12
SQL语言-DDL、DML、DCL
2019-03-12
import Vue from 'vue'的过程
2019-03-12
ubuntu16.04下系统配置
2019-03-12
国内有哪些比较靠谱的云服务器?
2019-03-12
Java中有几种基本数据类型?它们分别占多大字节?
2019-03-12
Java中基本类型的转换规则
2019-03-12
Mapper 接口方法如何与注解里的 SQL 进行绑定的?
2019-03-12
python安装和配置(win10)
2019-03-12
重构函数(1)条件合并
2019-03-12
2020编码大赛(1)题目
2019-03-12
BitChanger语言
2019-03-12
Pythagorea(3)第16-21章
2019-03-12
纪念碑谷(1-5章)
2019-03-12
基数树(radix tree)
2019-03-12
58Q游戏(4)73(5)85(6)98(7)
2019-03-12