您账号或密码有误,请重新输入?

1、网站不让我进?

2、警告:声明未成年人不可轻易模仿!可刑

3、MYSQL函数特性是如何被黑客利用的?

您账号或密码有误,请重新输入?_第1张图片

---   SQL 注入原理:

您账号或密码有误,请重新输入?_第2张图片

账号登录场景:

您账号或密码有误,请重新输入?_第3张图片

---   数据库概述:

您账号或密码有误,请重新输入?_第4张图片

---   MYSQL系统库(默认):

您账号或密码有误,请重新输入?_第5张图片

MYSQL数据库表结构关系:

您账号或密码有误,请重新输入?_第6张图片

需求:拿到这个网站的用户名,密码,然后登录到系统。

您账号或密码有误,请重新输入?_第7张图片

网页中id=1处,进行注入点找漏洞:

您账号或密码有误,请重新输入?_第8张图片

您账号或密码有误,请重新输入?_第9张图片

提交非检查的数据:

您账号或密码有误,请重新输入?_第10张图片

您账号或密码有误,请重新输入?_第11张图片

您账号或密码有误,请重新输入?_第12张图片

您账号或密码有误,请重新输入?_第13张图片

您账号或密码有误,请重新输入?_第14张图片

select 1, 2, 3, 4

您账号或密码有误,请重新输入?_第15张图片

您账号或密码有误,请重新输入?_第16张图片

您账号或密码有误,请重新输入?_第17张图片

您账号或密码有误,请重新输入?_第18张图片

您账号或密码有误,请重新输入?_第19张图片

您账号或密码有误,请重新输入?_第20张图片

您账号或密码有误,请重新输入?_第21张图片

您账号或密码有误,请重新输入?_第22张图片

您账号或密码有误,请重新输入?_第23张图片

总结本次SQL漏洞注入的步骤:

1.找到id=1 的漏洞网页

2.通过order by找到表中字段数量

3.通过union 联合查询找到字段

4.利用回显点  信息收集

5.拿到账号,密码。利用收集到的数据库名,表名,字段名。

您账号或密码有误,请重新输入?_第24张图片

您账号或密码有误,请重新输入?_第25张图片

您账号或密码有误,请重新输入?_第26张图片

您账号或密码有误,请重新输入?_第27张图片

你可能感兴趣的:(安全)