2019独角兽企业重金招聘Python工程师标准>>>

虽然现在sql注入不像以前那么常见,但是在一些中小型网站还是会存在。如该网站某URL如图:

最简单的探测sql注入漏洞的方法,就是在参数后,即332后加一个英文单引号',观察程序反应,如果产生错误log,说明有可能存在sql注入漏洞。该网站反应如图:

直接把后台报错打印了出来,该条报错说明后台数据库有可能是微软的ACCESS,如果还想继续验证可以将332改成330+2,不过330+2要经过url编码,即330%2b2,如果返回界面相同就说明存在漏洞,如果想手动探测数据库名、表名、字段名和数据,可以试着自己拼一下各种sql命令。
这里我用的sqlmap工具,sqlmap是用python写的,由于是解释性语言,可以各种跨平台,linux下默认安装了该工具,以backtrack 5为例。首先探测数据库名,如截图:

结果显示确实有sql注入漏洞,后台数据库是access,不过没有探测到数据库名。然后直接探测表名,如截图:

探测到数据库名,枚举出两个表名。然后探测列名、数据下载等等都可以用sqlmap实现。sqlmap使用参见:Backtrack 命令解析(information gathering)。
PS:本文章只为学习讨论,禁止根据本文做破坏性动作。本文由youthflies发表在易踪网,地址:http://www.yeetrack.com/?p=216

转载于:https://my.oschina.net/u/147181/blog/164801

友基科技网站sql注入漏洞相关推荐

  1. 白帽子发现美军网站SQL注入漏洞,可获取敏感数据

    去年有报道称,美军收购软件漏洞为网战准备.而美军自己的网站和服务器究竟又有多安全?一名独立安全研究者已经发现了美军网站的几个较为严重的安全漏洞. 安全专家称,这些漏洞说明了美国防部网络安全基础的脆弱性 ...

  2. 网站安全测试与检测中 发现的OA系统中的SQL注入漏洞

    近日,SINE安全监测中心监控到泛微OA系统被爆出存在高危的sql注入漏洞,该移动办公OA系统,在正常使用过程中可以伪造匿名身份来进行SQL注入攻击,获取用户等隐私信息,目前该网站漏洞影响较大,使用此 ...

  3. php网站漏洞检测对sql注入漏洞防护

    近日,我们SINE安全对metinfo进行网站安全检测发现,metinfo米拓建站系统存在高危的sql注入漏洞,攻击者可以利用该漏洞对网站的代码进行sql注入攻击,伪造恶意的sql非法语句,对网站的数 ...

  4. 拿到一个网站,怎么判断该网站是否存在sql注入漏洞?

    漏洞挖掘 漏洞利用 修复漏洞 sql注入漏洞.文件操作漏洞.xss.rce.逻辑漏洞 反序列化.... sql注入漏洞: 网站的数据库 脱裤 拖取网站数据库 数据库基础: 数据库基本结构:数据库 -- ...

  5. 对搜狐 网易和TOM三大门户网站的SQL注入漏洞检测

    分享一下我老师大神的人工智能教程!零基础,通俗易懂!http://blog.csdn.net/jiangjunshow 也欢迎大家转载本篇文章.分享知识,造福人民,实现我们中华民族伟大复兴! 对搜狐. ...

  6. 动易html在线编辑器 漏洞,动易网站管理系统vote.asp页面存在SQL注入漏洞

    动易网站管理系统vote.asp页面存在SQL注入漏洞 测试系统: 动易(PowerEasy CMS SP6 071030以下版本) 安全综述: 动易网站管理系统是一个采用 ASP 和 MSSQL 等 ...

  7. php网站漏洞检测对sql注入漏洞防护 1

    近日,我们SINE安全对metinfo进行网站安全检测发现,metinfo米拓建站系统存在高危的sql注入漏洞,攻击者可以利用该漏洞对网站的代码进行sql注入攻击,伪造恶意的sql非法语句,对网站的数 ...

  8. 怎样检查网站Sql注入的漏洞

    怎样检查网站Sql注入的漏洞 https://jingyan.baidu.com/article/bad08e1effbdca09c85121ba.html 转载于:https://www.cnblo ...

  9. holdpwd php,PHPMyWind后台管理界面的SQL注入漏洞 - 网站安全

    后台管理界面因为过滤不严格导致SQL注入漏洞,可以使权限较低的管理员取得较高权限,以及获取并修改超级管理员的用户名密码. 存在问题的代码,admin_save.php 59-101行,SQL语句中的$ ...

最新文章

  1. 数据存储Data Storage
  2. uchome后台系统配置分析
  3. oracle之基本的过滤和排序数据
  4. ios 获取控件高度
  5. matlab gui表格行标1234没有,MATLAB GUI:滑塊作爲滾動條;子面板不夾
  6. Android代码混淆
  7. 聚簇索引和非聚簇索引的区别_学习索引的一些总结
  8. Delphi ArcEngine 创建比例尺
  9. hive-server 启动失败问题小记
  10. SSM项目源码基于SSM实现的小说网站含前后台
  11. 几个生僻字:烎,囧、槑、玊、奣、嘦、勥、巭、嫑、恏、兲、氼、忈、炛
  12. android 旋转屏幕全屏,重新组合活动布局以在旋转屏幕时全屏播放video
  13. 基于Python查询某个ip是否属于某个或多个ip段
  14. [ 7天学习Python编程,第一天]-----1.4 Python main函数:了解__main__【python舵手】
  15. 手机巨头关注的5G,可不仅仅是5G网络那么简单!
  16. 最近心血来潮想做黑客
  17. 论文翻译:Speech Super Resolution Generative Adversarial Network
  18. 关于主机的思维导图_思维导图正流行,现在教孩子还不晚(实操篇)
  19. python3 - 7 Python数据类型-字符串
  20. 华为P20 如时升Android 9.0,华为P20系列升级EMUI9.0之后简直太流畅太完美!

热门文章

  1. “无法启动此程序,因为计算机中丢失 d3dcompiler_47.dll”。如何解决?
  2. QT中TCP文件传输
  3. 诛天者 pat basic 练习五十一 复数乘法 测试点3,4的坑
  4. 用python来录制扬声器的发音
  5. 中望CAD2020 .NET二次开发(C#)
  6. 快递业:价格战熄火,盼质量战起
  7. cfm在哪些应用服务器可执行,CF手游体验服12月8日暂时关闭服务器公告
  8. 苹果失足启示录:这是一个价值4400亿美元的教训
  9. ChatGPT注册流程
  10. 按键精灵pc版想试试能否自动英文视频转字幕结果....