jiachang 发表于 2010-5-7 13:53:20

SQL注入时的select语句

在对登录页面进行SQL注入时,在用户名处输入了select语句,那么查询出的结果在哪可以看到。我输入delect或add语句可以验证那个用户能不能登陆系统,那我输入select语句时从哪看查询出来的结果?

libertyer 发表于 2010-5-11 17:36:45

登录页面一般为登录绕过,就是or ''=',使程序执行结果永远为真,如果不能绕过,则一般表现形式为盲注,一般不会直接爆出结果,如果爆出结果,sql server数据库可能会出现这种问题,关于delect类语句,需要多语句执行权限才行。

jiachang 发表于 2010-5-15 15:17:48

我输入正常的用户名例:admin‘ or '1'='1,正确的密码后,可以登录系统。
输入:admin‘ ; delete from User where loginid='aa,和正确的密码后执行删除用户的操作,aa用户就被删除了。这些都是SQL注入吧。
如果我输入:admin‘ ; select * from User ,用来查询表中所有的用户,执行完后,我查询出来的用户显示在哪,可以显示吗?

jiachang 发表于 2010-5-15 15:18:16

请指教

qzj_test 发表于 2010-6-3 18:04:12

后台查询:select * from tb_user where username=userName and password = password
怎么让这个查询语句拼接后能得到结果,而不是空

jiachang 发表于 2010-6-10 10:12:39

应该是whereusername=‘admin’ ; select * from User and passeord=password
此时username 和password输入的都是正确的用户名密码

jiachang 发表于 2010-6-10 10:12:52

应该是whereusername=‘admin’ ; select * from User and passeord=password
此时username 和password输入的都是正确的用户名密码

男孩子 发表于 2010-6-20 16:47:25

只要后台的sql执行逻辑可以被修改,都是sql注入。
页: [1]
查看完整版本: SQL注入时的select语句