最新文章专题视频专题问答1问答10问答100问答1000问答2000关键字专题1关键字专题50关键字专题500关键字专题1500TAG最新视频文章推荐1 推荐3 推荐5 推荐7 推荐9 推荐11 推荐13 推荐15 推荐17 推荐19 推荐21 推荐23 推荐25 推荐27 推荐29 推荐31 推荐33 推荐35 推荐37视频文章20视频文章30视频文章40视频文章50视频文章60 视频文章70视频文章80视频文章90视频文章100视频文章120视频文章140 视频2关键字专题关键字专题tag2tag3文章专题文章专题2文章索引1文章索引2文章索引3文章索引4文章索引5123456789101112131415文章专题3
问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501
当前位置: 首页 - 科技 - 知识百科 - 正文

MySQL数据库盲注技术_MySQL

来源:懂视网 责编:小采 时间:2020-11-09 17:48:31
文档

MySQL数据库盲注技术_MySQL

MySQL数据库盲注技术_MySQL:基于这个原因用SELECT...UNION是不够的。 注射工具盒 当我们得到没有错误提示,一个普通的注射总是用UNION SELECT [null,null..到前面选择里正确列的数字]/* 去看, 因此我们可以更深入。假如没有输出结果显示,即使我们准确地知道每个表里每个列的名字,也
推荐度:
导读MySQL数据库盲注技术_MySQL:基于这个原因用SELECT...UNION是不够的。 注射工具盒 当我们得到没有错误提示,一个普通的注射总是用UNION SELECT [null,null..到前面选择里正确列的数字]/* 去看, 因此我们可以更深入。假如没有输出结果显示,即使我们准确地知道每个表里每个列的名字,也

  基于这个原因用SELECT...UNION是不够的。

  注射工具盒

  当我们得到没有错误提示,一个普通的注射总是用UNION SELECT [null,null,..到前面选择里正确列的数字]/* 去看,

  因此我们可以更深入。假如没有输出结果显示,即使我们准确地知道每个表里每个列的名字,也几乎不可能得到内容。

  用codebug.org发现的MercuryBoard里不可利用的漏洞做例子,我将会一步一步演示如何从被里发现的不可利用的漏洞里找到密码散列。

  我假设这个表的名字是已知的。(在审核一个开放脚本资源,或者调试默认选项是否活动是,这是都一种正常的假设)

  漏洞

  MercuryBoard v. 1.1.0 Alberto Trivero发现存在一个SQL注入漏洞,当post.php包含被设置成'reply',并且参数't'被传递。

  当用户登陆进行以下操作时,结果将会发生一个错误:

  http://www.site.com/mercuryboard/index.php?a=post&s=reply&t=1'

  这个结果看起来像是不能被利用的。

  准备好盲目性

  首先用数据库低权限的用户完整安装有漏洞的Mercuryboard版本。

  |---|数据库名字是'mercuryboard'|---| (让我显示表名)

mysql> SHOW TABLES;
+-------------------+
| Tables_in_mercury |
+-------------------+
| mb_active |
| mb_attach |
| mb_forums |
| mb_groups |
| mb_help |
| mb_logs |
| mb_membertitles |
| mb_pmsystem |
| mb_posts |
| mb_replacements |
| mb_settings |
| mb_skins |
| mb_subscriptions |
| mb_templates |
| mb_topics |
| mb_users |
| mb_votes |
+-------------------+

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。TEL:177 7030 7066 E-MAIL:11247931@qq.com

文档

MySQL数据库盲注技术_MySQL

MySQL数据库盲注技术_MySQL:基于这个原因用SELECT...UNION是不够的。 注射工具盒 当我们得到没有错误提示,一个普通的注射总是用UNION SELECT [null,null..到前面选择里正确列的数字]/* 去看, 因此我们可以更深入。假如没有输出结果显示,即使我们准确地知道每个表里每个列的名字,也
推荐度:
标签: 数据库 mysql 注射
  • 热门焦点

最新推荐

猜你喜欢

热门推荐

专题
Top