?id=1 and 1=1 一式
?id=1 and 1=2 二式
一式和二式显示的结果一样,则是字符型,不一样则是数字型
#注释:简单方法,看?id=1,和?id=2,以及?id=2-1,id=1和?id=2-1一直则是数字型,
?id=2和?id=2-1一致则是字符型,原理:因为字符串不能进行加减运算
Less-1(字符型注入)
Less-2(数字型注入)
3)若是字符型,判断闭合方式(数字型直接掠过)
闭合的作用,手工提交闭合符号,结束前一段查询语句后面即可加入其他语句,查询需要 的参数,不需要的语句可以用注释符号‘–+‘或者’#‘ 或 者’%23‘注释掉
闭合方式有下面几种 ’ " ') ")
先尝试?id=1’
浅浅分析一下报错信息,说你有错误的SQL语句在里面,并显示了报错信息就在下面这句话附近 ‘‘1’’ LIMIT 0,1’ 。
我们把这句话拿出来
’ ‘1’ ’ LIMIT 0,1 ',通过分析不难发现,多出来一个" ’ ",由此推断闭合方式应该是以单引号闭合。
4)判断字段列数
利用group by 或者 order by 采用二分法进行判断字段
?id=1’ group by 6 --+
?id=1’ group by 3 --+
判断可能有三列
5)查询回显位置
这里先介绍一种联合查询 union
?id=1’ union select 1,2,3–+
正常回显判断可能是因为只显示一行,这里我们使用?id=-1’ 或者 ?id=0’等进行尝试
?id=-1’union select 1,2,3–+
2,3的位置得到回显可以在2,3的位置进行查询注入
我们看一下当前数据库和版本信息,方便之后操作
?id=-1‘union select 1,version(),database()
6),拿表名和列名
Information_schema包含所以mysql数据库的简要信息其中,包含两个信息tables表名集合表和columns列名集合表
我们从phpadmin中查看一下
本人从事网路安全工作12年,曾在2个大厂工作过,安全服务、售后服务、售前、攻防比赛、安全讲师、销售经理等职位都做过,对这个行业了解比较全面。
最近遍览了各种网络安全类的文章,内容参差不齐,其中不伐有大佬倾力教学,也有各种不良机构浑水摸鱼,在收到几条私信,发现大家对一套完整的系统的网络安全从学习路线到学习资料,甚至是工具有着不小的需求。
最后,我将这部分内容融会贯通成了一套282G的网络安全资料包,所有类目条理清晰,知识点层层递进,需要的小伙伴可以点击下方小卡片领取哦!下面就开始进入正题,如何从一个萌新一步一步进入网络安全行业。
学习路线图
其中最为瞩目也是最为基础的就是网络安全学习路线图,这里我给大家分享一份打磨了3个月,已经更新到4.0版本的网络安全学习路线图。
相比起繁琐的文字,还是生动的视频教程更加适合零基础的同学们学习,这里也是整理了一份与上述学习路线一一对应的网络安全视频教程。
网络安全工具箱
当然,当你入门之后,仅仅是视频教程已经不能满足你的需求了,你肯定需要学习各种工具的使用以及大量的实战项目,这里也分享一份我自己整理的网络安全入门工具以及使用教程和实战。
项目实战
最后就是项目实战,这里带来的是SRC资料&HW资料,毕竟实战是检验真理的唯一标准嘛~
面试题
归根结底,我们的最终目的都是为了就业,所以这份结合了多位朋友的亲身经验打磨的面试题合集你绝对不能错过!