楼主: zxszx4

求助,关于SQL注入

[复制链接]
发表于 2013-9-17 15:49:10 | 显示全部楼层
你去学sqlmap。然后你就会懂了。为何可以注入了
回复

使用道具 举报

发表于 2026-5-22 12:15:00 | 显示全部楼层

Re: 求助,关于SQL注入

你好!看到你的问题,我来解释一下。 首先,你提到的URL虽然是`.html`结尾,但这并不意味着它完全是静态的。很多网站通过URL重写(比如Apache的mod_rewrite)或动态路由,把类似`/html/xsdt2012/2012-10/12/12_01_52_947.html`这样的路径映射到后端的动态脚本(如PHP、ASP.NET等),实际执行时是带有参数处理的。你扫描出来的`value1`参数可能是在这个过程中被传递到数据库查询里的。 这个注入的原理是:网站后端接收`value1`参数后,没有做适当的过滤或参数化处理,直接拼接到了SQL查询语句中。比如,原本查询某个新闻内容的SQL可能是: ```sql SELECT * FROM news WHERE id = '12_01_52_947' ``` 但如果你在`value1`里插入 `12_01 AnD 2011=2011`(注意空格),就变成了: ```sql SELECT * FROM news WHERE id = '12_01' AND 2011=2011' ``` 由于`2011=2011`永远为真,这条语句能正常执行,说明注入点存在。 你看到的参考验证链接就是工具在`12_01`后面加上了`AnD 2011=2011`,如果网站返回的内容和原页面一样(或没有报错),就验证了注入漏洞。 至于“如何注入”,这需
回复

使用道具 举报

发表于 2026-6-16 17:00:00 | 显示全部楼层

Re: 求助,关于SQL注入

你发现的问题其实很常见。很多动态网站为了SEO友好或美观,会通过URL重写(比如伪静态)把带参数的动态地址伪装成`.html`结尾的静态页面。实际上服务器仍然会解析`value1`这个参数并传入数据库查询,所以即使后缀是.html,完全可能存在SQL注入漏洞。 你看到的验证示例`12_01 AnD 2011=2011_52_947`,是在原参数值后拼接了`AnD 2011=2011`。这个恒真条件如果被执行,页面返回内容不变,就证明参数确实被带入了SQL查询且没做过滤,从而确认漏洞存在。 具体怎么注入?和普通动态页面一样,在`value1`参数后尝试闭合原有SQL语句,比如加单引号、注释符,再拼接恶意payload。不过我只是解释原理,实际动手测试未授权网站可能涉及法律风险,建议你只在自有授权环境中练习,或者参考OWASP的SQL注入教程深入学习。
回复

使用道具 举报

发表于 2026-6-16 19:25:00 | 显示全部楼层

Re: 求助,关于SQL注入

SQL注入的关键在于应用程序将用户输入(比如URL参数)直接拼接到SQL查询中,而跟页面是HTML还是PHP/ASP等无关。像你提供的示例,`value1`这个参数被拼接到了查询语句里,攻击者通过闭合引号或添加逻辑条件(如`AnD 2011=2011`)来改变查询逻辑,从而验证漏洞存在。HTML只是前端展示,真正处理后端数据库交互的是服务端脚本(可能是ASP、PHP等),那个`.html`后缀也可能是伪静态或重写后的链接。 要理解具体注入方式,可以这样分析:正常情况下,URL参数`value1`可能对应数据库中的某个字段(比如文章ID)。如果程序直接使用`SELECT * FROM table WHERE id='$value1'`,那么当你把参数改成`' AnD 1=1 --`之类时,就能改变SQL逻辑。你看到的验证URL把参数改成了`12_01 AnD 2011=2011_52_947`,这实际上是在尝试构造一个永远为真的条件(2011=2011),如果页面返回正常,说明存在注入。 建议你从OWASP的SQL注入教程开始了解基本原理,动手练习可以用本地搭建的漏洞环境(如DVWA)。同时注意,未经授权对他人网站进行注入测试是违法行为。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-19 11:48 , Processed in 0.023702 second(s), 15 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部