| 网站首页 | 资讯 | Hack | 漏洞 | 网管 | 编程 | 培训 | 品黑页 | 软件 | 论坛 | 动画 | 视频 | 经典 | 教学站 | 黑客点睛 | 
免费服务 我要发布 在线破解 黑客游戏 精华收集 免费空间 网络硬盘 独家报道 黑器点播 免费 FTP 交换资源
收费服务 黑客培训 光盘刻录 黑客书籍 视频下载 主力频道 空间域名 网站建设 特色服务 解决方案 我要投诉
您现在的位置: 华夏黑客同盟 >> Hack >> 脚本漏洞攻击 >> 正文 用户登录 新用户注册
PHP注射技巧三方面汇总           ★★★ 【字体:
PHP注射基础,经验,技巧三方面汇总篇
作者:不详 文章来源:华盟收集 点击数: 更新时间:2008-5-2

  表确实不好搞,不像ASP可能直接暴出来,PHP到现在还是暴不出来的,我们一般有两个办法:

  1、靠经验猜:比如大家常用的admin,user,news,vote,wenzhang,guanliyuan等等,没办法的事。。

  2、暴代码查看:用Load_file暴出文件代码,就可以看到数据插值到什么表,什么字段了,这样就很明白了,但是load_file也很有技巧的。。以后再讲。。

  --------------------------------------------

  具体说一下吧:

  1、这个没什么好说的,直接猜就可以了,比如你看到一个注射点,类似news.php?id=1这样的点,你用union查询得到具体的字段,比如这样:news.php?id=1 and 1=2 union select 1,2,3,4 是成立的,

  你就可以这样猜:news.php?id=1 and 1=2 union select 1,2,3,4 from admin/*如果存在admin表,就会返回真,否则就不存在表admin,其他和这个一样的。

  2、这个就有点终极了,比如你得到他的绝对路径,可以load_file(file path)出文件的代码,比如你暴得管理员登陆的页面,就能看到他其中的SQL语句,可以看到他是从哪个表了取的值了,是吧》》

  原理就是这样的,多多思考,有什么心得,希望能分享。。。。

  第四讲:有无引号的差别

  很多朋友都对那个引号的作用不很了解,认为加引号和不加是一样的效果..

  引号(包括单、双)对我们的注射是有着很大的影响的,这里主要还是和magic的状态有关,当这个magic为off的时候倒没什么影响,当这个magic为on的时候就大不一样了。。

  小知识:magic为on时,为自动为我们提交的单引号(‘),双引号(“),(\),空格( )等加上转意 符号\,使得上的都变成(\’),(\”),(\\)等,这就给我们注射太来麻烦,例子如下。

  一、第一个例子(没引号)

  如果语句如下:

  QUOTE:

  select * from news where newsid=$id

  1、magic为off时情况

  为off时不会处理我们提交的数据信息,假设一个SQL语句是这样的;

  我们在URL中可以提交$id的值,就像我们前面说的给$id为:

  $id=1 union select 1,2,3,4 from admin

  就基本上可以取得我们想要的数据了。

  2、magic为on时情况

  这时没什么区别,因为我们没有提交敏感的字符

  二、第二个例子看它处理的SQL语句:

  QUOTE:

  select * from news where newsid=$id

  这时要想成功利用$id这个没过滤的参数,我们可以提交如下:

  $id=1’ union select 1,2,3,4 from admin/*

  开始要有一个()来闭合前面的,后面再加一个/*注释掉后面的

  1、magic为off时情况

  如果magic为off,我们可以直接提交,成功利用

  2、magic为on时情况

  如果magic为on,那么我们提交的语句变成:

  $id=1\’ union select 1,2,3,4 from admin/*

  看,就没办法利用了(尽管有漏洞)

上一页  [1] [2] 

责任编辑:朱倩  联系方式  Email:朱倩
电话:51228163
  • 上一篇黑客:

  • 下一篇黑客:
  • (只显示最新5条。评论内容只代表网友观点,与本站立场无关!)
    姓 名:
    * 游客填写  ·注册用户
    主 页:
    评 分:
    1分 2分 3分 4分 5分
    评论内容:
    验证码: *
  • 请遵守《互联网电子公告服务管理规定》及中华人民共和国其他各项有关法律法规。
  • 严禁发表危害国家安全、损害国家利益、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容的评论 。
  • 用户需对自己在使用本站服务过程中的行为承担法律责任(直接或间接导致的)。
  • 本站管理员有权保留或删除评论内容。
  • 评论内容只代表网友个人观点,与本网站立场无关。
  • 最新hack更新
    最新推荐资讯
    相关黑客
    和我一起进行php渗透
    剑走偏锋:IIS偏门
    利用文件包含漏洞入侵
    PHP脚本注入简单步骤
    PHP批量挂马的脚本
    和我一起进行php渗透
    php注入十点基本步骤
    万能上传击溃脚本系统
    Php脚本注射后的提权
    php注射后的提权
    最新会员软件
    最新推荐视频
    最新推荐动画

    Copyright @ 2005 77169.Net Inc. All rights reserved. 华夏黑客同盟 版权所有
    北京市电信通提供网络带宽

    mailto:webmaster@77169.net
    咨询QQ号:836982 / 59280880
    联系站长 QQ38588913
    热线电话: 86-10-67634029/676229433
    京ICP证041431号