1 / 16
文档名称:

字符型注入综述.ppt

格式:ppt   大小:963KB   页数:16页
下载后只包含 1 个 PPT 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

字符型注入综述.ppt

上传人:用户头像没有 2017/8/6 文件大小:963 KB

下载得到文件列表

字符型注入综述.ppt

文档介绍

文档介绍:SQL注入之字符型注入
主要内容
如何寻找和判断注入点
如何利用注入点
寻找SQL注入点
识别SQL注入漏洞有一种简单的规则:
通过发送异常数据来触发异常。
规则含义:
识别web应用上所有的数据输入
了解哪种类型的请求回触发异常。
检测服务器响应中的异常
字符型参数判断
HTTP://?p=YY'(附加一个单引号),
此时SQL语句:select * from 表名 where 字段='YY'',;
HTTP://?p=YY and '1'='1, ,而且与HTTP://?p=YY运行结果相同;
此时SQL语句如下: select * from 表名 where 字段=YY and '1'='1
HTTP://?p=YY and '1'='2, ;
此时SQL语句如下: select * from 表名 where 字段=YY and '1'='1
如果以上三步全面满足,。
dvwa为例
正常访问:/?id=1&Submit=Submit#
DVWA为例
非正常访问:/?id=1%27&Submit=Submit#
DVWA为例
使用”id=1' and 1='1”和”id=1' and 1='2”进一步判断
服务器执行的SQL语句
select first_name,last_name from users where user_id = '1';
select first_name,last_name from users where user_id = '1'';
select first_name,last_name from users where user_id = '1' and 1='1';
select first_name,last_name from users where user_id = '1' and 1='2';
为什么可以通过以上几步确定SQL注入
SQL注入的利用一般步骤
根据环境,寻找注入点,并判断数据库类型
注入SQL语句,猜解表名、列名
注入SQL语句,得到字段内容

最近更新

2024年教师跟岗工作总结合集6篇 24页

2024年教师读书活动总结范文5篇 7页

襟翼对钝尾缘风力机翼型气动性能影响的数值研.. 2页

袁宏道山水游记研究的开题报告 2页

表面性质连续变化的金纳米系列的制备及其诱导.. 2页

补虚逐瘀合剂治疗老年冠心病心绞痛临床研究的.. 2页

衢州市七里乡“农家乐”旅游发展研究的开题报.. 2页

行政诉讼利害关系人研究的开题报告 2页

2024年教师节感恩老师演讲稿 29页

2024年教师节广播稿 56页

血清半乳凝素-7水平在支气管哮喘诊断中的临床.. 2页

埃博拉出血热相关病例临床检验-医院感染防控-.. 54页

2024年教师自我评价(精选19篇) 20页

蝙蝠乙脑病毒的检测方法研究和携带状况调查的.. 2页

虚拟网络自动化测试平台的设计与优化中期报告.. 2页

2024年教师绩效考核个人工作总结 9页

薰衣草精油品质评价及杂花薰衣草精油蒸馏残渣.. 2页

蒙古语语音识别系统的研究与优化的开题报告 2页

董秀英与佤族文化初探的开题报告 2页

葡萄园种养结合模式与套种模式研究的开题报告.. 2页

萘超临界萃取工艺与萘油绿色分离研究的开题报.. 2页

静脉输液治疗护理学考核试题题库及答案 38页

2024企业主要负责人安全培训考试题及答案优质.. 12页

千首禅诗品析 51页

以工代赈项目开工仪式表态发言稿 1页

学前儿童卫生学 220页

军校招生政审表双面印刷 6页

酒店管理系统毕业设计(论文设计) 41页

项目融资申请表填写标准版模板 6页

江淮六安YE2电机安装尺寸及技术参数 8页