51Testing软件测试论坛

 找回密码
 (注-册)加入51Testing

QQ登录

只需一步,快速开始

微信登录,快人一步

查看: 4133|回复: 7

SQL注入时的select语句

[复制链接]

该用户从未签到

发表于 2010-5-7 13:53:20 | 显示全部楼层 |阅读模式
在对登录页面进行SQL注入时,在用户名处输入了select语句,那么查询出的结果在哪可以看到。我输入delect或add语句可以验证那个用户能不能登陆系统,那我输入select语句时从哪看查询出来的结果?
回复

使用道具 举报

该用户从未签到

发表于 2010-5-11 17:36:45 | 显示全部楼层
登录页面一般为登录绕过,就是or ''=',使程序执行结果永远为真,如果不能绕过,则一般表现形式为盲注,一般不会直接爆出结果,如果爆出结果,sql server数据库可能会出现这种问题,关于delect类语句,需要多语句执行权限才行。
回复 支持 反对

使用道具 举报

该用户从未签到

 楼主| 发表于 2010-5-15 15:17:48 | 显示全部楼层
我输入正常的用户名例:admin‘ or '1'='1,正确的密码后,可以登录系统。
输入:admin‘ ; delete from User where loginid='aa,和正确的密码后执行删除用户的操作,aa用户就被删除了。这些都是SQL注入吧。
如果我输入:admin‘ ; select * from User ,用来查询表中所有的用户,执行完后,我查询出来的用户显示在哪,可以显示吗?
回复 支持 反对

使用道具 举报

该用户从未签到

 楼主| 发表于 2010-5-15 15:18:16 | 显示全部楼层
请指教
回复 支持 反对

使用道具 举报

该用户从未签到

发表于 2010-6-3 18:04:12 | 显示全部楼层
后台查询:select * from tb_user where username=userName and password = password
怎么让这个查询语句拼接后能得到结果,而不是空
回复 支持 反对

使用道具 举报

该用户从未签到

 楼主| 发表于 2010-6-10 10:12:39 | 显示全部楼层
应该是where  username=‘admin’ ; select * from User and passeord=password
此时username 和password输入的都是正确的用户名密码
回复 支持 反对

使用道具 举报

该用户从未签到

 楼主| 发表于 2010-6-10 10:12:52 | 显示全部楼层
应该是where  username=‘admin’ ; select * from User and passeord=password
此时username 和password输入的都是正确的用户名密码
回复 支持 反对

使用道具 举报

该用户从未签到

发表于 2010-6-20 16:47:25 | 显示全部楼层
只要后台的sql执行逻辑可以被修改,都是sql注入。
回复 支持 反对

使用道具 举报

本版积分规则

关闭

站长推荐上一条 /1 下一条

小黑屋|手机版|Archiver|51Testing软件测试网 ( 沪ICP备05003035号 关于我们

GMT+8, 2024-3-28 20:36 , Processed in 0.073038 second(s), 28 queries .

Powered by Discuz! X3.2

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表