青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

Ay's Blog@CNSSUESTC

初級(jí)PHP注入筆記--by __ay


首先介紹下SQL的select的語(yǔ)法??這個(gè)是注入中非常非常重要的語(yǔ)法,起碼PHP注入中的50%左右都是通過(guò)這個(gè)動(dòng)作完成的

先說(shuō)說(shuō)語(yǔ)法
select [字段名] from [表名] where [限制條件]

看不明白?呵呵??拿個(gè)例子說(shuō)話就知道了。

假設(shè)我們1個(gè)數(shù)據(jù)庫(kù)里面有個(gè)表,表名是user??表里面有2個(gè)字段,1個(gè)是psw 一個(gè)是username
那么? ? select username from user??返回的結(jié)果是這個(gè)表里面的所有用戶名
select psw from user??返回的結(jié)果是這個(gè)表里面的所有密碼,
那么你想得到某個(gè)用戶名的密碼的話如下語(yǔ)句可以幫你實(shí)現(xiàn)
select psw from user where username='你想要的用戶名'

OK 講解完畢,那么我們來(lái)講講一個(gè)典型的例子,萬(wàn)能密碼不知道大家聽說(shuō)過(guò)沒有,我們來(lái)看看他是怎么實(shí)現(xiàn)的

$query="select * from user where username='$username' and psw='$psw' and id=1" ;

這個(gè)是一個(gè)PHP典型的用戶驗(yàn)證語(yǔ)句
我們輸入的??用戶名會(huì)被送入到username 這個(gè)變量中,而密碼會(huì)被送入到psw這個(gè)變量中。
那么我們假設(shè)現(xiàn)在手頭沒有用戶名密碼,但是我們又想進(jìn)去,那怎么辦呢?
我們現(xiàn)來(lái)觀察下這個(gè)語(yǔ)句,這個(gè)是一個(gè)sql語(yǔ)句,也即是說(shuō)它會(huì)被送到數(shù)據(jù)庫(kù)里面執(zhí)行,那么我們只要通過(guò)某種方法使得在不用用戶名和密碼的情況下,使這個(gè)語(yǔ)句為真就可以了。歷史證明這么想是可行的,看不明白?看例子。
比如我們輸入的用戶名密碼如下,

用戶名??'or '1'='1' #
密碼??隨便填

注:#是sql語(yǔ)句里面的注釋符

那么我們的sql語(yǔ)句會(huì)變成這樣:

$query="select * from user where username=''or '1'='1' #‘ and psw='隨便寫' and id=1" ;


看到?jīng)]有?紅色標(biāo)注的是我們輸入的用戶名 紫色標(biāo)注的是被注釋掉的東西
我們來(lái)分析下這個(gè)句子,’1‘=’1‘這是永遠(yuǎn)成立的??那么不管前面的username對(duì)不對(duì)這個(gè)邏輯判斷永遠(yuǎn)都是真的,而后面驗(yàn)證密碼的那些東西都被 注釋掉了,也就是說(shuō)這樣自我們的SQL語(yǔ)句是有返回的數(shù)據(jù)的,而且一般管理員的信息都是在user表中的第一個(gè),也就是說(shuō)這個(gè)時(shí)候$query這個(gè)變量中 就儲(chǔ)存了管理員的用戶信息,下面的程序一看到是管理員的信息,那么就會(huì)自動(dòng)跳轉(zhuǎn)到管理員的用戶界面過(guò)去了。

也就是說(shuō),我們達(dá)到了不用管理員帳戶密碼登入了管理員的后臺(tái)界面~!呵呵是不是很神奇呢?

那么再來(lái)一個(gè)例子

如果PHP中有個(gè)語(yǔ)句是這樣的

$query="select tittle,content from user where id=".$id ;


假設(shè)我們可以改$id這個(gè)變量??而且我們知道表user里面存放著管理員密碼,那么這個(gè)時(shí)候我們也可以把管理員帳號(hào)和密碼弄到手

不信?

我們現(xiàn)來(lái)看看union這個(gè)語(yǔ)法??這個(gè)是??連接2個(gè)select用的語(yǔ)法,這樣的話可以返回2個(gè)select的信息

比如

select * from user union select * from topic
(不知道對(duì)不對(duì)??懶得查了??大概就這樣)
那么這個(gè)語(yǔ)句的結(jié)果是返回2個(gè)表里面的所有字段信息

注:*是統(tǒng)配符??也就是說(shuō)*表示所有??select * from user 就是說(shuō)把user表里面的內(nèi)容全部返回過(guò)來(lái)

那么我們輸入的變量$id的信息可以是這樣

2 and 1=2 union select psw from user where username='管理員帳號(hào)'

那么密碼就可以暴出來(lái)了??但是紅色標(biāo)注的那個(gè)地方的psw那里必須注意,比如你前面的select是搜出3個(gè)字段的信息,那么你后面的select也必須得是3個(gè)字段的信息

比如
select tittle,content from user where id=".$id ;這個(gè)語(yǔ)句,我們填充后的語(yǔ)句必須是

select tittle,content from user where id=2 and 1=2 union select 1,psw from user where username='管理員帳號(hào)'

這樣,前面的select返回的是2個(gè)字段??我們后面的select必須返回2個(gè)字段,如果字段數(shù)不夠就用1填充,就向上面的例子一樣

之所以要1=2是應(yīng)為我們必須要讓前面的信息不能顯示,我們后面select語(yǔ)句的信息才能顯示出來(lái),如果要and后面是1=1的話前面的select語(yǔ)句生效,就不會(huì)顯示我們后面的select語(yǔ)句的內(nèi)容了??呵呵

posted on 2008-12-07 16:12 __ay 閱讀(1281) 評(píng)論(2)  編輯 收藏 引用 所屬分類: Security

Feedback

# re: 初級(jí)PHP注入筆記--by __ay 2008-12-08 10:34 zuhd

能讓你這么容易注入的估計(jì)都是沒做過(guò)濾的。。。。  回復(fù)  更多評(píng)論   

# re: 初級(jí)PHP注入筆記--by __ay 2008-12-09 14:24 __ay

初級(jí)注入... 我研究的也不是很深~
以前很早寫的一篇學(xué)習(xí)筆記,沒地方放,放這來(lái)曬曬~獻(xiàn)丑了~~呵呵  回復(fù)  更多評(píng)論   


青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            久久久蜜桃一区二区人| 欧美日本一区二区视频在线观看 | 国产精品一区二区女厕厕| 欧美日韩视频在线观看一区二区三区 | 中文欧美日韩| 一区二区三区视频在线看| 中日韩美女免费视频网址在线观看| 亚洲精品一区二区三区蜜桃久 | 欧美a级片网站| 欧美黄色成人网| 亚洲日本黄色| 99re6热在线精品视频播放速度 | 日韩网站免费观看| 亚洲一区二区欧美日韩| 亚洲综合精品四区| 久久国产欧美精品| 欧美成人免费大片| 亚洲精品国产精品国产自| 中文日韩欧美| 欧美诱惑福利视频| 老色批av在线精品| 欧美日韩午夜剧场| 国产日韩欧美日韩| 亚洲经典视频在线观看| 一区二区日韩| 欧美综合国产| 欧美韩国日本综合| 一本久久综合| 久久国产视频网| 欧美激情综合在线| 国产精品一区二区三区久久| 影音先锋在线一区| 亚洲天堂av电影| 久久久夜精品| 亚洲精品乱码久久久久久蜜桃麻豆| 一区二区三区欧美在线观看| 久久精品国产一区二区三区免费看| 欧美成人亚洲成人日韩成人| 欧美性猛交视频| 精品999网站| 国产精品99久久久久久人| 久久久精品国产免大香伊 | 欧美午夜精品理论片a级大开眼界| 国产精品欧美风情| 亚洲国产精品久久人人爱蜜臀| 一区二区国产在线观看| 久久久最新网址| 日韩亚洲成人av在线| 翔田千里一区二区| 欧美片网站免费| 韩日欧美一区二区| 亚洲免费在线电影| 亚洲大片一区二区三区| 亚洲一区在线播放| 欧美精品久久久久久久| 国产主播一区二区三区四区| 一区二区三区不卡视频在线观看| 久久夜色精品亚洲噜噜国产mv| 亚洲精品偷拍| 久久综合九色综合欧美就去吻| 国产精品露脸自拍| 日韩性生活视频| 欧美99在线视频观看| 午夜电影亚洲| 欧美三区不卡| 亚洲伦理在线| 欧美大胆人体视频| 久久激情网站| 国产精品最新自拍| 亚洲主播在线播放| 亚洲日本视频| 男女视频一区二区| 在线成人黄色| 久久久久一区| 香蕉av777xxx色综合一区| 欧美亚洲成人精品| 夜夜狂射影院欧美极品| 欧美国产一区二区在线观看| 欧美专区亚洲专区| 国产区精品在线观看| 亚洲一区在线播放| 99热这里只有精品8| 欧美乱在线观看| 亚洲日本电影| 欧美激情一区二区三区全黄 | 久久久久免费视频| 国产视频在线观看一区二区| 亚洲综合99| 中国亚洲黄色| 国产精品久久久久久久久婷婷| 中文欧美在线视频| 99re8这里有精品热视频免费| 久久亚洲色图| 欧美一区二区三区久久精品茉莉花| 欧美高清不卡在线| 欧美日韩福利视频| av不卡在线| 亚洲精品乱码久久久久久久久| 免费一区视频| 亚洲精品免费网站| 91久久精品日日躁夜夜躁欧美 | 国产午夜久久久久| 欧美制服丝袜第一页| 亚洲欧美日韩一区二区在线 | 亚洲欧美日韩天堂| 国产丝袜一区二区| 久久亚洲国产精品日日av夜夜| 欧美亚洲自偷自偷| 黄页网站一区| 欧美激情亚洲另类| 欧美剧在线观看| 亚洲尤物视频网| 亚洲综合色网站| 国产一区二区欧美日韩| 久久精品99国产精品| 久久精品中文字幕免费mv| 影音先锋中文字幕一区| 亚洲国产成人tv| 欧美日韩亚洲综合一区| 午夜精品视频一区| 久久精品99国产精品酒店日本| 亚洲国产日韩欧美在线图片 | 亚洲成人自拍视频| 亚洲高清在线播放| 欧美日韩中文字幕在线视频| 欧美一级电影久久| 久久嫩草精品久久久精品| 亚洲三级免费| 亚洲一级影院| 在线观看日韩欧美| 日韩视频一区二区| 国产亚洲一区二区三区在线观看| 欧美成人精品在线播放| 欧美日韩第一区| 欧美一区二区日韩| 玖玖玖国产精品| 亚洲图色在线| 久久久午夜精品| 国产精品99久久不卡二区| 欧美亚洲视频| 一本一本大道香蕉久在线精品| 午夜精品久久久久久久久久久久| 亚洲电影观看| 亚洲一区二区三区四区五区黄| 怡红院精品视频在线观看极品| 日韩一级裸体免费视频| 国产综合精品一区| av不卡在线| 在线观看亚洲一区| 亚洲一区二区三区国产| 亚洲欧洲精品一区二区三区不卡| 亚洲午夜女主播在线直播| 亚洲国产91精品在线观看| 亚洲视频自拍偷拍| 亚洲激情影院| 欧美一区二区成人6969| 一区二区三区久久网| 久久久国产一区二区| 一区二区三区日韩欧美精品| 久久免费少妇高潮久久精品99| 亚洲欧美不卡| 欧美国产精品中文字幕| 久久久精品999| 国产精品白丝jk黑袜喷水| 欧美激情精品久久久久久免费印度 | 亚洲影院一区| 欧美成年人网站| 久久亚洲精品网站| 国产精品毛片va一区二区三区| 亚洲高清成人| 在线观看91精品国产入口| 亚洲专区一区| 中文在线不卡视频| 欧美国产在线视频| 蜜臀va亚洲va欧美va天堂| 国产嫩草影院久久久久| 99精品欧美一区| 亚洲精品久久久久久久久久久久久 | 国产精品尤物福利片在线观看| 亚洲黄一区二区三区| 136国产福利精品导航网址| 亚洲综合激情| 亚洲一区二区视频在线观看| 欧美成人一区二区三区在线观看 | 亚洲中午字幕| 欧美日韩精品一区二区在线播放| 欧美国产视频在线| 伊人久久综合| 久久精品一区二区国产| 久久成人免费| 国产酒店精品激情| 亚洲欧美日本精品| 亚洲欧洲av一区二区| 欧美午夜激情小视频| 日韩亚洲欧美在线观看| 日韩一二三在线视频播| 欧美日本不卡高清| 亚洲日本va在线观看| 一本色道88久久加勒比精品| 欧美精品久久久久久久|