sql注入原理:参数用户可控:前端传给后端的参数内容时用户可以控制的
参数带入数据库查询:传入的参数拼接到sql语句,且带入数据库查询。
mysql 5.0版本之后,mysql默认在数据库中存放一个 information_schema 的数据库(information_schema.tables table_name column_name)
mysql中常见注释方式有# 或--空格 或/**/(其中内联注释/*! union ....*/可以绕waf,原理:当!后面所接的数据库版本号时,当实际的版本等于或是高于那个字符串,应用程序就会将注释内容解释为SQL,否则就会当做注释来处理。默认的,当没有接版本号时,是会执行里面的内容的。)

常见可通过 and 1=1(1=2),+-*/判断是否存在sql注入,若是存在可通过order by 1-99 判断字段数,判断字段后可以使用union select 1,2,3 联合查询法(如果使用联合查询法时未将返回结果输出到页面,可以通过设置id值,因为代码可能只返回第一条结果),查询字段输出位置。
判断输出位置后可以通过语句:select table_name from information_schema.tables where table_schema = database() limit 0,1
依次类推 字段名可通过:select column_name from information_schema.columns where table_schema = database() and table_name = 'xxx'(表名字符串要加单引号‘) limit 0,1
本文介绍了SQL注入的基本原理,包括用户可控参数进入数据库查询,以及MySQL中的信息表利用。提到了MySQL5.0后的information_schema数据库在SQL注入中的角色,以及各种注释方式作为绕过WAF的手段。此外,还讨论了通过and1=1等方法判断注入可能性,以及union select查询来探测字段数量和位置。文章最后提到了获取表名和列名的方法,为深入的SQL注入攻击提供了步骤。

931

被折叠的 条评论
为什么被折叠?



