当前位置: 首页 > news >正文

wordpress中英文网站电商公司运营策略

wordpress中英文网站,电商公司运营策略,施工企业会计科目,网站做推广有用目录 1.判断是否存在sql注入点 1.1我们在地址栏中输入?id1 1.2我们在地址栏中输入?id-- 2.联合查询 2.1首先知道表格有几列#xff0c;如果报错就是超过列数#xff0c;如果显示正常就是没有超出列数。 2.2爆出显示位#xff0c;就是看看表格里面哪一列是在页面显示…目录 1.判断是否存在sql注入点 1.1我们在地址栏中输入?id1 1.2我们在地址栏中输入?id-- 2.联合查询 2.1首先知道表格有几列如果报错就是超过列数如果显示正常就是没有超出列数。 2.2爆出显示位就是看看表格里面哪一列是在页面显示的 2.3获取当前数据名和版本号 2.4爆表 2.5爆字段名 2.6爆账号密码 1.判断是否存在sql注入点 1.1我们在地址栏中输入?id1 1.2我们在地址栏中输入?id-- 根据结果可判断出是字符型注入该页面存在回显所以我们可以使用联合查询 1.?id1 and 11 和?id1 and 12进行测试如果11页面显示正常和原页面一样并且12页面报错或者页面部分数据显示不正常那么可以确定此处为数字型注入。 2.?id1 and 11--和?id1 and 12--进行测试如果11页面显示正常和原页面一样并且12页面报错或者页面部分数据显示不正常那么可以确定此处为字符型注入。 2.联合查询 注意联合查询两表之间列数必须相同 2.1首先知道表格有几列如果报错就是超过列数如果显示正常就是没有超出列数。 ?id1order by 4 -- ?id1order by 3 -- 根据结果可判断出此表有3列 2.2爆出显示位就是看看表格里面哪一列是在页面显示的 ?id-1union select 1,2,3-- 注意union查询时如果左右两边都为真则返回前者查询的结果所以要让后面我们自己构造的查询语句回显的话前面id必须填写一个查询不到的数这里我填的是-1 可以看到查询结果是在2和3的位置回显的则可以将2和3替换为我们的查询语句。 2.3获取当前数据名和版本号 ?id-1union select 1,database(),version()-- 通过结果知道当前表所处的数据库是security,版本是5.7.26 2.4爆表 mysql 中的 information_schema 这个库 就像时MYSQL的信息数据库他保存着mysql 服务器所维护的所有其他的数据库信息 包括了 库名表名列名。 在注入时information_schema库的作用就是获取 table_schema table_name, column_name . 这些数据库内的信息。如果information_schema库被过滤掉还可以尝试使用下述库来代替 sys.schema_auto_increment_columns  sys.schema_table_statistics_with_buffer mysql.innodb_table_stats mysql.innodb_table_index ?id-1union select 1,2,group_concat(table_name) from information_schema.tables where table_schemasecurity-- 根据结果可知当前security库下有四张表并且users表最有可能存放用户信息 2.5爆字段名 我们通过sql语句查询知道当前数据库有四个表根据表名知道可能用户的账户和密码是在users表中。接下来我们就是得到该表下的字段名以及内容。 ?id-1union select 1,2,group_concat(column_name) from information_schema.columns where table_nameusers-- 此语句是查询information_schema数据库下的columns表里users的列名 注意table_name字段不是只存在于tables表也是存在columns表中。表示所有字段对应的表名。 通过上述操作可以得到两个敏感字段就是username和password最有可能存放用户的账号密码 2.6爆账号密码 ?id-1 union select 1,2,group_concat(username ,id , password) from users-- 这样我们就爆出各个用户的账号密码了本次手工注入到此结束。
http://www.dnsts.com.cn/news/95939.html

相关文章:

  • 做爰网站爱情岛wordpress 干扰码插件
  • 网站建设框架搭建如何建论坛网站
  • 如何利用模板建站北京怎样建网站
  • 临沂做网站优化襄阳微网站建设
  • 怎么用ps做网站超链接wordpress在线时长插件
  • 网站开发asp专门看网站的浏览器
  • 网站备案多久一次太原seo排名外包
  • PHP网站开发项目式教程成都建设网页公司
  • 2023年电脑端网游浙江seo关键词
  • 晋江网站建设html代码颜色表
  • 建设品牌型网站上海最近发生什么大事
  • 创建网站基本流程哪家企业网页制作好
  • 免费看电视的网站有哪些如何用vs2010做网站
  • 快站模板网站推广的渠道
  • 德国 网站建设河南网站建设公
  • 青岛网站推广哪家便宜做企业网站需要准备什么
  • 建设一个个人网站不需要wordpress 显示访客数
  • 备案中又需要建设网站如何做网站推广营销
  • 关键词优化简易长沙自动seo
  • 沈阳网站建设企业六安网站建设推广
  • 男和男人怎么做那个视频网站百度网盘 做网站图床
  • 杭州做肉松饼的网站有多少家济南做网站哪家好怎么选
  • 网站的建设步骤包括什么公司网页设计论文题目大全
  • 北京网站优化实战宁波seo推广优化
  • 上海电子商务网站开发北京 网站建设托管公司
  • 经典重庆论坛畅谈重庆当阳seo外包
  • 网站建设纯免费官网商城网站一般用什么做二次开发
  • 网站营销力吉安律师网站建设
  • 建设银行上虞支行网站wordpress瀑布流展示插件
  • 布吉做网站的公司北京海淀区官网