文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术黑客技术php注入之完全版
精品推荐
特别推荐
·简单方法查找黑客老巢
·一次入侵过程的公开分析
·快速利用135端口入侵个人电脑
·基础知识 初级黑客安全技术命令详解
·IPC$入侵的高级手段与方法
·在QQ上与任意陌生人聊天的新绝招
·“黑客”教你如何远程控制计算机
·多种DDoS攻击技术方法
·黑客入侵前的信息收集
·看黑客如何发动对电子邮件系统的攻击
·经典:各个网络端口的入侵方法
·防范黑客 从两大方面阻止域名被劫持
·黑客、红客、蓝客、飞客究竟是什么?
·认清虚虚实实的“ARP攻击”防御方法
·黑客知识 彻底堵死SQL注入工具漏洞
·赛迪网"IT技术百家讲坛"开讲 如何防御黑客?
·黑客如何利用DNS欺骗在局域网中挂马
·Windows黑客编程基础
·黑客很狡猾 如何减轻DDoS攻击危害?
·网络攻击的几种攻击与防御手法大揭秘
热点TOP10
·最详细的黑客入门法则
·“黑客”教你如何远程控制计算机
·我是怎么进入他人计算机的
·一次入侵过程的公开分析
·用IE即可轻松远程控制对方电脑
·迎刃而解——破解密码的常用工具
·从零开始学黑客:网络黑客新手入门指南
·不用任何软件(木马程序)盗取账号密码
·黑客技术之知道对方IP入侵别人的电脑
·简单方法查找黑客老巢
·谁能知道微软在你的计算机里隐藏的秘密
·基础知识 初级黑客安全技术命令详解
·黑客入侵前的信息收集
·在QQ上与任意陌生人聊天的新绝招
·IPC$入侵的高级手段与方法
·让对方QQ掉线代码
·收费网站破解攻略
·设置路由器ACL有效防范黑客与病毒
·Telnet高级入侵攻略及原理
·利用NBSI2破解电影网站会员帐号

php注入之完全版

日期:2005年11月18日 作者: 查看:[大字体 中字体 小字体]


本文主要是为小菜们服务的,如果你已经是一只老鸟呢,
可能某些东西会感觉比较乏味,但只要你仔细的看,你会发现很多有趣的东西哦。
阅读此文你只要明白下面的这点东西就够了。
1.明白php+mysql环境是如何搭建的,在光盘中我们收录搭建的相关文章,
如果您对搭建php+mysql环境不是很清楚,
请先查阅此文,在上一期的专题中也有所介绍。
2.大概了解php和apache的配置,主要用到php.ini和httpd.conf
而此文我们主要用到的是php.ini的配置。为了安全起见我们一般都打开
php.ini里的安全模式,即让safe_mode =
On,还有一个就是返回
php执行错误的display_errors 这会返回很多有用的信息,所以我们应该关闭之,
即让display_errors=off 关闭错误显示后,
php函数执行错误的信息将不会再显示给用户。
在php的配置文件php.ini中还有一个非常重要的配置选项magic_quotes_gpc,
高版本的默认都是magic_quotes_gpc=On,只有在原来的古董级的php中的
默认配置是magic_quotes_gpc=Off,可是古董的东西也有人用的哦!
当php.ini中magic_quotes_gpc=On的时候会有什么情况发生哩,
不用惊慌,天是塌不下来的啦!它只是把提交的变量中所有的
' (单引号), " (双引号), \ (反斜线) 和 空字符会
自动转为含有反斜线的转义字符,例如把'变成了\',把\变成了\\。
就是这一点,让我们很不爽哦,很多时候我们对字符型的就只好说BYEBYE了,
但是不用气馁,我们还是会有好方法来对付它的,往下看咯!
3.有一定的php语言基础和了解一些sql语句,这些都很简单,
我们用到的东西很少,所以充电还来的及哦!
我们先来看看magic_quotes_gpc=Off的时候我们能干些啥,
然后我们再想办法搞一搞magic_quotes_gpc=On的情况哈
一:magic_quotes_gpc=Off时的注入
ref="http://hackbase.com/hacker" target=_blank>攻击
magic_quotes_gpc=Off的情况虽然说很不安全,新版本默认也让
magic_quotes_gpc=On了,可是在很多服务器中
我们还发现magic_quotes_gpc=Off的情况,例如www.qichi.*。
还有某些程序像vbb论坛就算你配置magic_quotes_gpc=On,
它也会自动消除转义字符让我们有机可乘,所以说
magic_quotes_gpc=Off的注入方式还是大有市场的。
下面我们将从语法,注入点 and 注入类型几个方面来详细讲解mysql+php注入
A:从MYSQL语法方面先
1。先讲一些mysql的基本语法,算是给没有好好学习的孩子补课了哦~_~
   1)select
  SELECT
[STRAIGHT_JOIN] [SQL_SMALL_RESULT]
  select_expression,...
  [INTO {OUTFILE DUMPFILE} 'file_name' export_options]
  [FROM table_references
    [WHERE where_definition]
    [GROUP BY col_name,...]
[ORDER BY {unsigned_integer col_name formula} [ASC DESC] ,...]
;  ]
常用的就是这些,select_expression指想要检索的列,
后面我们可以用where来限制条件,我们也可以用into
outfile将select
结果输出到文件中。当然我们也可以用select直接输出
例如
mysql> select 'a';
+---+
a
+---+
a
+---+
1
row in set (0.00 sec)
具体内容请看mysql中文手册7.12节
下面说一些利用啦
看代码先
这段代码是用来搜索的哦
.........
SELECT * FROM users WHERE username LIKE
‘%$search%' ORDER BY username
.......
?>
这里我们顺便说一下mysql中的通配符,'%'就是通配符,
其它的通配符还有'*'和'_',其中" * "用来匹配字段名,而" %
"用来匹配字段值,
注意的是%必须与like一起适用,还有一个通配符,就是下划线" _
",
它代表的意思和上面不同,是用来匹配任何单个的字符的。
在上面的代码中我们用到了'*'表示返回的所有字段名,
%$search%表示所有包含$search字符的内容。
我们如何注入哩?
哈哈,和asp里很相似
在表单里提交
Aabb%' or 1=1 order by id#
注:#在mysql中表示注释的意思,即让后面的sql语句不执行,后面将讲到。
或许有人会问为什么要用or 1=1呢,看下面,
把提交的内容带入到sql语句中成为
SELECT * FROM users WHERE username LIKE ‘%aabb%' or 1=1

[1] [2] [3] [4] [5] 下一页 




上一篇:黑客实施攻击的步骤与方法

下一篇:千个常用DOS命令全面收藏

php注入之完全版 相关文章:
·魔兽争霸3完全作弊码
·Windows系统进程列表完全解析
·完全记录攻略--轻松刻录不求人
·完全BIOS优化
·红色警报2 完全秘技
·网吧组建完全手册
·腾讯QQ号码使用完全指南
·重返德军总部 完全密技手册
·《最终幻想9》完全攻略 - 最终幻想10攻略秘籍 - 最终幻想10
·ASP.net在线购物商城系统完全解析
php注入之完全版 相关软件:
·完全精通局域网手册(PDF)
·创业完全手册
·盟军敢死队II(Commandos 2)完全图文并茂攻略
·最好的Photoshop6完全自学手册第二章
·启动光盘制作完全手册(菜鸟先飞 图文教材系列)
·极品飞车 9 头号通缉黑名单 完全版
·winxp sp2 完全优化版 GHO 免刻录直接克隆
·炒股赚钱一本通(完全版)
·班得瑞全集 9张专辑完全系列
·侠盗猎车手5--圣安地列斯 完全正式破解版

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot