网站地图    收藏   

主页 > 入门引导 > 黑客攻防 >

中青宝某处SQL注入(root可跨库) - 网站安全 - 自

来源:自学PHP网    时间:2015-04-15 15:00 作者: 阅读:

[导读] 中青宝某处SQL注入URL:http: slo zqgame com login html登录窗口的一处post型注入由于这次执行完一个select之后执行了一次insert,所以UNION不出来,不过显错一下就成功了。之后开始注入发现了有...

中青宝某处SQL注入

URL:

http://slo.zqgame.com/login.html



登录窗口的一处post型注入



由于这次执行完一个select之后执行了一次insert,所以UNION不出来,不过显错一下就成功了。

 

之后开始注入



发现了有趣的地方。



数据库管理员十分随意的使用了all privileges 来设置了当前账户。



因为虽然他不叫root,却有着root的权限!



之后什么的,你懂得。

 


一排的YES



之后很随意了...

 

修复方案:

过滤

权限设置

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论