第四章 课时七 SQL注入原理与手工注入流程上

简介

image.png
image.png
伪静态比较多,纯静态的很少很少了
image.png
image.png
image.png
image.pngimage.png

SQL 注入万能密码

1’ or 1=1 # 或 1’ or 1=1 -- 【最后是两个减号跟一个空格】
image.png
image.png

是注释符号【在url中和数据库中】

mysql注释是两个 - 加一个空格,所以是-- 。
image.png
image.png
上图表示密码框也是可以用的,但是一般的网站都会对密码进行md5加密,所以一般还是在账户名的框框中使用
image.png
计算文件的md5值【不是强校验,就是说文件的名称,修改时间所属人之类的不参与计算】:命令:md5sum + 文件名称
安全度比较高的网站会实时校验网站的所有文件md5值有没有发生变更
注意使用的时候md5值是32位的,存储时不能设置太低

posted @   漫天残星  阅读(20)  评论(0编辑  收藏  举报
(评论功能已被禁用)
相关博文:
阅读排行:
· 地球OL攻略 —— 某应届生求职总结
· 周边上新:园子的第一款马克杯温暖上架
· Open-Sora 2.0 重磅开源!
· 提示词工程——AI应用必不可少的技术
· .NET周刊【3月第1期 2025-03-02】
点击右上角即可分享
微信分享提示