返回信息流注入点在一个select的 where 后面,怎么构造子查询来insert和update?还是这个地方不是用来干这个的,应在在一个insert里面做?。。。。
这是一条镜像帖。来源:北邮人论坛 / soft-design / #44127同步于 2013/10/18
该镜像源已超过 30 天没有更新,可能在源站已被删除。
SoftDesign机器人发帖
请教关于sql inject问题
bixiaopeng
2013/10/18镜像同步11 回复
订阅后,新回复会通过你的通知中心匿名送达。
9 条回复
【 在 scarface 的大作中提到: 】
: 先搞清楚SQL注入原理吧,亲。
: http://en.wikipedia.org/wiki/SQL_injection
学习了,,,但是,虽然我能用union拿到密码,但是已经被sha1加密了,,,所以我想直接在里面插一条进去。
子句insert是做不到的吗,,,?
PS,登陆的地方我看了眼代码,,,是把密码和帐户名取出来比较的,,,似乎没办法,,,
【 在 bixiaopeng 的大作中提到: 】
: 学习了,,,但是,虽然我能用union拿到密码,但是已经被sha1加密了,,,所以我想直接在里面插一条进去。
: 子句insert是做不到的吗,,,?
: PS,登陆的地方我看了眼代码,,,是把密码和帐户名取出来比较的,,,似乎没办法,,,
补充资料为 刑法修正案第七条
【 在 scarface 的大作中提到: 】
:
: 补充资料为 刑法修正案第七条
...我不干坏事,,,最近新版本发了不忙,就看了看公司服务器端的代码,发现有的地方没做转义啥的,然后就发现有的地方能做xss和sqlinject,因为服务的性质决定这玩意破坏数据没啥意义,一般就是偷数据或者拒绝服务啥的。就想问问有没有可能通过这个提权进管理员。。。。insert的地方我看都弄得挺好,登陆验证也都是取出数据再比较的。没处理的的似乎都在select时候
代码和资料本来我都能看,,,我就是怕以后出事,准备今和管这个的说一声。。。。