打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
SQL注入学习笔记
userphoto

2022.09.04 北京

关注

一、SQL,SQL注入是什么

   SQL是操作数据库数据的结构化查询语句,一般在网页的应用数据和后台数据库中的数据进行交互式采用SQL。
  SQL注入即在web应用程序对用户输入的数据的合法性没有判断或过滤不严而使得攻击者可以在web应用程序中事先定义好的查询语句的结尾上添加额外的SQL语句,在管理员不知情的情况下实现非法操作,以此来实现欺骗数据库服务器执行非授权的任意查询,从而进一步得到相应的数据信息。
   SQL注入将web页面的URL,输入的数据包修改成SQL语句,再传给服务器,以此得到数据库信息。


二、注入原理

  假设存在一条URL为:HTTP://www.wonton.com/test.php?id=1
这时后台数据库的SQL语句可能是Select \* from table where id=1
如果我们在输入框中加一个/,SQL语句变成Select \* from table where id=1/  不符合语法,返回错误
但如果我们输入and 1 = 1,SQL语句变成Select \* from table where id=1 and 1 = 1  这样逻辑永真,一定会返回正确。

三、注入过程

1、判断是否有注入

(1)URL/    报错
(2)URLand 1 = 1  返回正常
(3)URLand 1 = 2  返回错误

2、判断服务器类型和数据库类型

3、根据不同数据库类型进行SQL注入攻击

一般步骤为查看数据库版本,查看数据库名称,查看表名,查看列名。

四、SQL注入分类

1.

* 数字型注入(输入参数是数字)
后台的查询代码为select email from member where id=$id
变为select email from member where id=1

* 字符型注入(输入参数是字符)
后台的查询为 select email from member where id='$id'
变为select email from member where id='1'

2.按照数据库分类

mysql注入;SQL server注入;Oracle注入;Access注入

3.基于报错的SQL盲注;基于布尔SQL盲注;基于时间的SQL 盲注



本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
sql注入介绍
SQL注入最易懂系列教程(1.原理和分类)
【SQL注入】关于GORM的SQL注入问题
如何用sql批量删除mysql数据库一个id段内的dedecms文章?
SQL注入漏洞有什么特点?
数据库原理与MySQL应用-9 MySQL数据库性能优化
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服