English
 电子信箱
 加入收藏

  威盾防火墙 >> 新闻中心 >> 威盾新闻 >> 网站MYSQL数据库高级爆错注入原理

 

网站MYSQL数据库高级爆错注入原理

威盾防火墙 2015-01-12

 

国内只有一大堆高级爆错的利用代码 没人分析原因 这个是去官网查资料后分析给出的。

这里主要用了mysql的一个BUG :http://bugs.mysql.com/bug.php?id=8652

grouping on certain parts of the result from rand, causes a duplicate key error.

重现过程:


于是便可以这样拿来爆错注入了。

尝试拿来实战 

提示错误 选择的列应该为一个。那么。我们换一下


提示多表查询要有别名 那好办

或者

相关内容: 最新内容:
实践有效的网站防SQL注入[2015-01-12]
网站安全:整站如何防止SQL注入方式入侵[2015-01-12]
SQL盲注攻击技术综述[2015-01-09]
SQL注入天书之ASP注入漏洞全接触[2015-01-09]
SQL语句杂记[2015-01-09]
SQL和Access操作数据库结构SQL语句[2015-01-09]
我的注入方法之个人见解!!![2015-01-12]
好用的PHP防注入漏洞过滤函数[2015-01-12]
实践有效的网站防SQL注入[2015-01-12]
网站安全:整站如何防止SQL注入方式入侵[2015-01-12]
守住你的网站:防御DDoS攻击指南[2015-01-12]
保护FTP服务器口令安全的迫在眉睫[2015-01-09]