TAILIEUCHUNG - Hacker Professional Ebook part 277

Tham khảo tài liệu 'hacker professional ebook part 277', công nghệ thông tin, kỹ thuật lập trình phục vụ nhu cầu học tập, nghiên cứu và làm việc hiệu quả | SELECT FROM counts WHERE comments addresse- 25 Street of the roubys yêu cầu sau sẽ được thực hiện SELECT FROM counts WHERE addresse 25 street of the roubys Sự sử dụng các kí tự này trong injection sql ở đây chủ yếu là để chúng ta tạo ra một phần không có ý thức của yêu cầu thực thi để nhảy qua các điều kiện nó hơi giống với phương pháp jump trong cracking. những điều nói đến ở đây có vẻ như ko thực tế lắm nhưng nó sẽ giúp bạn hiểu đc cái nguyên lý cốt lõi của vấn đề đừng coi thường nó đừng nóng vội Trở lại ví dụ của chúng ta với sự sử dụng kiến thức mới trong đó Để tới tài khoản của John chỉ cần gõ giống như login John thực hiện yêu cầu sau SELECT uid FROM admins WHERE login John AND password và như thế phần AND password sẽ được bỏ qua. Sự tiêm nhiễm này có thể được sử dụng cho nhiều mục đích khác nhau. Tưởng tượng một ví dụ rằng có vài level của administration hãy gọi các trường của bảng admin là admin_level Trong trường hợp này một sự tiêm nhiễm sẽ cho biến login giá trị GOLD admin_level 1 thể hiện trong yêu cầu sau Select uid from admins where login GOLD admin_level 1 and password Một cách khác sử dụng sql để ghi một user admin trong sql đó là sẽ không trực tiếp kiểm tra login và password trong một yêu cầu sql nhưng lúc đầu cố gắng rút ra một mật khẩu gắn với một đăng nhập với một dòng như sau req SELECT password FROM admins WHERE login login Sau đó đoạn mã này sẽ kiểm tra nếu mật khẩu đã nhập vào là tốt sau đó sẽ rút ra bảng admins. Một lần nữa hệ thống này là không đáng tin bởi chức năng INTO OUTFILE của sql hay INTO DUMPFILE . Một ví dụ SELECT FROM counts INTO OUTFILE complete path to mọi nội dung của bảng table trong file complete path to sẽ được ghi. Do đó nếu với ví dụ của chúng ta một kẻ vào giá trị biến login John INTO DUMPFILE path to yêu cầu sau sẽ được thực hiện SELECT password FROM admins WHERE login- John INTO DUMPFILE path to site vê mật khẩu của John sẽ được ghi vào file http địachỉỊ . Để có tất cả mật .

TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.