【问题标题】:bWAPP- SQL injection Hack displays a white screen?bWAPP- SQL injection Hack 显示白屏?
【发布时间】:2018-09-01 06:34:18
【问题描述】:

我一直在关注这个视频(https://www.youtube.com/watch?v=XDCZ8FC856s) 在 Parrot OS 上安装 bWAPP,除了 SQL 注入之外一切正常。我检查了数据库及其活动。如您所见:

当我选择 SQL Injection(GET/Search) 时,它只会显示一个空白屏幕。

我在几个地方检查了答案,但没有找到可靠的答案。任何帮助都会非常感谢。

浏览器:Firefox Quantum 60.0.1(64-bit) 操作系统:Parrot(我也在 Kali 上尝试过)

【问题讨论】:

  • 大多数 SQL 注入不会导致对您网站的巧妙入侵——它们会导致致命错误,从而阻止 Web 请求返回任何数据。因此,您需要检查 Web 应用的错误日志以了解发生了什么。
  • 您好,先生,谢谢您的回复。我已经能够找到错误,这就是它所显示的内容:[Sun Sep 02 16:18:46.903310 2018] [php7:error] [pid 2844] [client ::1:38368] PHP Fatal error: Uncaught Error : 在 /var/www/html/bWAPP/connect.php:23\n堆栈跟踪中调用未定义函数 mysql_connect():\n#0 /var/www/html/bWAPP/sqli_1.php(23): include() \n#1 {main}\n 在第 23 行的 /var/www/html/bWAPP/connect.php 中抛出,引用者:localhost/bWAPP/portal.php。有解决方案吗?谢谢。
  • 当您访问http://localhost/bWAPP 时会发生什么?
  • 我前段时间做过这个,我不记得回答我害怕了。但一切都在遵循@bills 回答

标签: sql sql-injection


【解决方案1】:

PHP 致命错误:未捕获错误:调用未定义函数 mysql_connect()

您的代码似乎使用了 mysql 扩展,但该扩展不存在。

也就是说,该错误与 SQL 注入无关。鉴于您安装的 PHP 安装,此应用程序的代码无法运行。

运行命令php --version,你会看到这样的:

$ php --version
PHP 7.1.16 (cli) (built: Mar 31 2018 02:59:59) ( NTS )
Copyright (c) 1997-2018 The PHP Group
Zend Engine v3.1.0, Copyright (c) 1998-2018 Zend Technologies

您可能拥有 PHP 7.0 或更高版本,其中 mysql 扩展不再可用。如果这是您拥有的 PHP 版本,那么您将不得不更改应用程序的代码,以便它使用 mysqli 或 PDO。

查看 2016 年的这些答案:

从过时的 mysql 扩展编辑代码到 mysqli 扩展非常容易。

另一种可能是你有 PHP 5.6,但安装不完整。您可以安装一个可选包来将 mysql 扩展添加到 PHP 5 安装中。看到这个答案:

【讨论】:

    猜你喜欢
    • 2016-12-09
    • 2013-02-14
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2018-01-30
    • 2014-11-09
    • 1970-01-01
    相关资源
    最近更新 更多