SQL数字型注入

一、SQL注入问题的审计
SQL攻击(SQL injection),简称注入攻击,是发生于应用程序之数据库层的安全漏洞。
简而言之,是在输入的字符串之中注入SQL指令,在设计不良的程序中忽略了检查,那么这些注入进去的指令就会被数据库服务器认为是正常的SQL指令而运行,因此遭到破坏。
而数字型注入一般不用考虑到引号的问题了
在这里插入图片描述
在这里插入图片描述
这个函数的功能就是将我们输入的字符进行查找替换 转化在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
第6行任意注入
在这里插入图片描述
在这里插入图片描述
将上面的地方注入有四个字段
在这里插入图片描述
在这里插入图片描述
发现可能存在过滤
在这里插入图片描述
看到有下划线,前面是将下划线转化为斜杠加下划线,将三个字符转化为四个可以用表示搜索admin字段
在这里插入图片描述
搜索之后,用户名和密码的·信息
在这里插入图片描述
通过破解它的密码进行后台登录,找到
,修复它,加单引号,就不能够绕过
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值