• linkedu视频
  • 平面设计
  • 电脑入门
  • 操作系统
  • 办公应用
  • 电脑硬件
  • 动画设计
  • 3D设计
  • 网页设计
  • CAD设计
  • 影音处理
  • 数据库
  • 程序设计
  • 认证考试
  • 信息管理
  • 信息安全
菜单
linkedu.com
  • 网页制作
  • 数据库
  • 程序设计
  • 操作系统
  • CMS教程
  • 游戏攻略
  • 脚本语言
  • 平面设计
  • 软件教程
  • 网络安全
  • 电脑知识
  • 服务器
  • 视频教程
  • 安全教程
  • 安全设置
  • 杀毒防毒
  • 病毒查杀
  • 脚本攻防
  • 入侵防御
  • 工具使用
  • 业界动态
  • Exploit
  • 漏洞分析
  • 加密解密
  • 手机安全
  • 区块链
您的位置:首页 > 网络安全 >安全教程 > PHP 万能密码

PHP 万能密码

作者:佚名 字体:[增加 减小] 来源:互联网

佚名 向大家分享了PHP 万能密码,其中包含php后台万能密码,php网站万能密码,php网站后台万能密码,php万能表单,php万能等知识点,遇到此问题的同学们可以参考下
可是有的人说对PHP的站如果是GPC魔术转换开启,就会对特殊符号转义,就彻底杜绝了PHP注入。

其实说这话的人没有好好想过,更没有尝试过用万能密码进PHP的后台。

其实GPC魔术转换是否开启对用万能密码进后台一点影响也没有。

如果你用这样的万能密码'or'='or',当然进不去,理由是GPC开启的时候单引号会被转换。

PHP注入时我常用的万能密码是:'or 1=1/*.

那我们分析一下为什么这可以进后台。

如果sql语句这样写:"SELECT * FROM admin where name='".$_POST['name']."'and password='".$_POST['password']."'",那我们在帐号处输入万能密码'or 1=1/*,密码随便输,sql

语句就成了select * from admin where name='’or 1=1/*' and password='任意字符'。

/*为mysql的注释符,这样后面的东西就都被注释掉了,也就是为什么密码随便输的原因。

假设GPC转换没有开启,那么请看:where name='’or 1=1(*/后面的东西被注释掉了),

name='’的逻辑值为假,而后面的1=1逻辑值则为真,对于整体就成了假 or 真,最终的逻辑值

还是真,就进后台了。

那么如果GPC转换开启了,就对单引号进行了转换。语句就变成了where name='\’or 1=1,在

看一下和刚才有什么区别,无非是多了个\。name='\'与name=''的逻辑值一样,都为假,那1=1

为真,总的sql语句的逻辑值不还是真吗?那有进不去后台的理由吗?

所以总的来说,php网站的万能密码可以这样写:'or 1=1/*,而GPC转换是否开启对它没有任

何影响!

所以请改变你的想法:存在字符型注入的php网站是可以用万能密码'or 1=1/*的。 </div>

您可能想查找下面的文章:

  • PHP 万能密码

相关文章

  • 菜鸟必懂的木马连接原理
  • webshell 提权方法 服务器提权教程
  • 实战讲解跨站入侵攻击
  • 浅析2016年DDoS攻击现状与防御机制
  • metasploit利用IE漏洞XSS挂马拿内网主机
  • 防御DDoS攻击的几种好用的方式
  • 如何让进程在Linux后台运行
  • 网络技术常用术语中英对照
  • Dos\ddos原理及攻击介绍
  • CSRF—攻击与防御

文章分类

  • 安全教程
  • 安全设置
  • 杀毒防毒
  • 病毒查杀
  • 脚本攻防
  • 入侵防御
  • 工具使用
  • 业界动态
  • Exploit
  • 漏洞分析
  • 加密解密
  • 手机安全
  • 区块链

最近更新的内容

    • 迅雷提权教程
    • 蹭网占了点小便宜?黑客能让你亏大发
    • 确保你的DNS服务器免受劫持困扰需要做些什么
    • 躲避黑客的七大高招教程
    • 黑客攻击数据库的六大手段
    • 奇招防止IE主页修改
    • 网络安全的七大误解
    • hzhost6.5 华众虚拟主机管理系统最新SQL漏洞(附漏洞补丁)
    • 个人主机入侵网络攻击的步骤
    • SYN Flood攻击原理与防护

关于我们 - 联系我们 - 免责声明 - 网站地图

©2020-2025 All Rights Reserved. linkedu.com 版权所有