[12期]Mysql案例分析

Posted sec875

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了[12期]Mysql案例分析相关的知识,希望对你有一定的参考价值。

腾讯视频源:http://v.qq.com/vplus/0ef1d6371912bf6d083dce956f48556c

 

访问新闻版块,去掉?ID=X的参数以后报错

技术图片

 

参数去掉,没有报错,显示正常,说明这个页面代码是没有问题的

技术图片

 

 

 1=1 1=2发现页面不仅回显,而且不一样  存在注入漏洞

技术图片

 

 技术图片

 

使用hack bar 黑客工具条     火狐浏览器

技术图片

 

 这里通过css 回显内容             可以通过order by 来测试数据库到底有几处可以回显给我们看

技术图片

 

 使用二分法

技术图片

 

 使用联合查询      发现很多数字的地方都可以回显

技术图片

 

使用google hack 语法 爆出绝对路径

技术图片

 

 编辑一下路径,然后进行16进制的编译,放到函数中

技术图片

 

 技术图片

 

 

 直接爆出网站源代码,查看源代码,再构造路径看其他文件

技术图片

 

 上一句话

技术图片

 

 使用一句话工具进行连接   中国菜刀

技术图片

 

以上是关于[12期]Mysql案例分析的主要内容,如果未能解决你的问题,请参考以下文章

全国第7期R语言数据分析实战技术学习班

第259期Web性能API——帮你分析Web前端性能

这六个 MySQL 死锁案例,能让你理解死锁的原因!

高通量数据挖掘与分析应该怎么学?

2022-09-12 mysql语法分析实现

黑马Java EE49期基础班+就业班全套 视频教程