运维安全-MySQL手工注入

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了运维安全-MySQL手工注入相关的知识,希望对你有一定的参考价值。

为什么要学习手工注入?

工具:sqlmap

万能密码,直接登录到后台页面,不需要密码:admin‘ or 1=1#,当后台存在注入的话,才能使用注入密码,不是所有的网站进行登录。
当输入admin,admin,在后台的SQL语句是:
    select * from user where username=‘$user‘ and password=‘pass‘;  

提交的代码时,语句是:
    select * from user where username=‘admin‘ or 1=1#‘ and password=‘pass‘; 
    输入单引号是将前面的SQL语句,进行闭合,后面的#会将后面的语句注释掉,进行查询是,1=1,是永正的语句,所以在有漏掉的前提下,可以不用密码,就可登陆。

技术图片
本地搭建(docker):
docker pull c0ny1/sqli-labs
docker run -dt --name sqli-lab -p 8003:80 acgpiano/sqli-labs:latest

以上是关于运维安全-MySQL手工注入的主要内容,如果未能解决你的问题,请参考以下文章

零基础学习MYSQL高版本手工联合注入(墨者靶场)

Acesss数据库手工绕过通用代码防注入系统

手工注入——MySQL手工注入实战和分析

MySQL手工注入学习-1

运维安全-注入分类

安全测试 web安全测试 常规安全漏洞 可能存在SQL和JS注入漏洞场景分析。为什么自己没有找到漏洞,哪么可能存在漏洞场景是?SQL注入漏洞修复 JS注入漏洞修复 漏洞存在场景分析和修复示例(代码片段