Sqli-labs Background-2.4 基于BIGINT溢出错误的SQL注入

    0x01 概述 我对于通过MySQL错误提取数据的新技术非常感兴趣,而本文中要介绍的就是这样一种技术。当我考察MySQL的整数处理方式的时候,突然对如何使其发生溢出产生了浓厚的兴趣。下面,我们来看看MySQL是如何存储整数的。 MySQL支持SQL标准整数类型INTEGER(或INT)和SMALLINT。 作为对标准类型的扩展,MySQL还支持整数类型TINYINT,MEDIUMINT和BIGINT。 下表显示了每种整数类型所需的存...阅读全文
    作者:绝缘体.. | 分类:html, MySQL, PHP, 数据库, 编程语言 | 阅读: | 标签:, , , ,

    Sqli-labs Background-2.1 盲注的讲解

    何为盲注?盲注就是在sql注入过程中,sql语句执行的选择后,选择的数据不能回显到前端页面。此时,我们需要利用一些方法进行判断或者尝试,这个过程称之为盲注。盲注分为三类 •基于布尔的SQL盲注 •基于时间的SQL盲注 •基于报错的SQL盲注 1.基于布尔SQL盲注———-构造逻辑判断 (1)截取字符串判断 截取字符串相关函数解析 https://www.cnblogs.com/zhengna/p/12555571.h...阅读全文
    作者:绝缘体.. | 分类:html, MySQL, postgresql, 数据库, 编程语言 | 阅读: | 标签:, , , ,

    Sqli-labs Less-1 Get Union注入

    打开页面后提示“请输入参数id,并为它赋一个数字值”。 1、寻找注入点 输入?id=1 正常;输入?id=1′ 报错,说明存在sql注入漏洞。 尝试在URL后添加?id=1回车,页面响应“Your Login name:Dumb Your Password:Dumb”。 尝试在URL后添加?id=1’回车,页面报SQL语法错误。 根据报错信息,猜想输入参数的值被放到一对单引号之间。 猜测后台源码中存在类似于如下的数据库查询语句(可...阅读全文
    作者:绝缘体.. | 分类:MySQL, 数据库 | 阅读: | 标签:, , , ,

    Sqli-labs Background-1 mysql注入基础知识

    我是刚刚开始通过sqli-labs学习mysql注入,每一关用到的知识点对于我来说基本上都是新的知识。这些背景知识以及闯关过程都是参考网友的,重新汇总主要是为了加深理解。其中绝大多数内容都是参考的lcamry的《MYSQL注入天书》,在这里对lcamry表示深深的感谢。附上作者的博客地址:https://www.cnblogs.com/lcamry/ 话不多说,开始进入sqli-labs的世界吧。 此处介绍一些mysql注入的一些基础...阅读全文
    作者:绝缘体.. | 分类:html, MySQL, 数据库, 编程语言 | 阅读: | 标签:, , , ,

    在CentOS上使用Docker部署MySQL

    在现代开发环境中,使用容器化技术部署数据库已经成为一种主流选择。Docker是一个流行的容器化平台,能够帮助我们在开发和生产环境中轻松地部署和管理各种数据库。本文将指导您在CentOS操作系统上使用Docker部署MySQL数据库。 步骤一:安装Docker 首先,我们需要在CentOS系统上安装Docker。您可以按照下面的步骤进行安装: 更新系统包:sudo yum update 安装Docker的依赖项:sudo yum...阅读全文
    作者:绝缘体.. | 分类:docker, ibm, Linux, MySQL, 云计算, 操作系统, 数据库, 科技企业 | 阅读: | 标签:, , , ,