当前位置: 首页 > news >正文

discuz网站编码seo什么意思简单来说

discuz网站编码,seo什么意思简单来说,python 网站开发,宜春网站制作一、原理: floor()报错注入需要组合count()、rand()、group by()等函数使用,通过一些手段使数据库在处理语句时产生主键重复的报错,从而达到爆出信息的目的 二、内容: ?id-1 or (select 1 from (select count(*),concat(databa…

一、原理:

        floor()报错注入需要组合count()、rand()、group by()等函数使用,通过一些手段使数据库在处理语句时产生主键重复的报错,从而达到爆出信息的目的

二、内容:

?id=-1' or 
(select 1 from (select count(*),concat(database(),floor(rand(0)*2))x 
from information_schema.tables group by x)y)--

        2.1函数作用:

                1、"count(*)":统计查询到的不同类型的个数

                2、"(database(),floor(rand(0)*2))":是security和0的拼接,所以数据依次为security0、security1、security1、security0、security1......等

                3、"information_schema.tables":这个表可以替换为其他表(表中有数据即可),不过在我们注入的时候不知道当前数据库有什么表所以用它

                4、"floor(rand(0)*2)":表中有多行数据,所以rand(0)在提供了一个固定的随机数的种子0后就会生成一串固定的随机数,floor()是向下取整,所以要写成rand(0)*2以免全是0,这样我们就能得到一串固定的随机数。并且根据固定的随机数种子0,他每次产生的随机数列都是相同的0 1 1 0 1 1

                5、"group by":将表中的数据按列名分组显示,相同的内容只显示最开始匹配的一个数据

        2.2报错原因:

                假如我们需要注入出数据库名security

                floor(rand(0)*2)产生的随机数是0 1 1 0 1 1

                "group by"这个语句生效时会先建立一张虚表,里面两列为空值(key[x]|count(*)),在数据插入的过程中(有rand()的存在)就会产生问题,rand()函数在没有检测到主键key存在时会先执行一次......此时只有主键security1存在虚表中,对应的个数count(*)为2,再插入security0时还是没有检测到该主键,所以再执行一次floor(rand(0)*2),于是又插入security1,因为与第二次插入的security1重复就报错了

  key        payload        count(*)

                security0

       1       security1       1

                security1       2

                security0

       1       security1                                ---此时key['1']重复了,报错

三、注意:

                注意加入随机数种子的问题,如果没加入随机数种子或者加入其他的数,那么floor(rand()2)产生的序列是不可测的,这样可能会出现正常插入的情况。最重要的是前面几条记录查询后不能让虚表存在0,1键值,如果存在了,那无论多少条记录,也都没办法报错,因为floor(rand()2)不会再被计算做为虚表的键值,这也就是为什么不加随机因子有时候会报错,有时候不会报错的原因。


文章转载自:
http://schema.mrfr.cn
http://warder.mrfr.cn
http://lurid.mrfr.cn
http://dreamfully.mrfr.cn
http://tungstous.mrfr.cn
http://fucking.mrfr.cn
http://popgun.mrfr.cn
http://ametropia.mrfr.cn
http://truth.mrfr.cn
http://coal.mrfr.cn
http://photoshp.mrfr.cn
http://asepsis.mrfr.cn
http://anthozoan.mrfr.cn
http://knarl.mrfr.cn
http://ezra.mrfr.cn
http://snuffy.mrfr.cn
http://fletcherism.mrfr.cn
http://wellesley.mrfr.cn
http://abele.mrfr.cn
http://fraternite.mrfr.cn
http://diene.mrfr.cn
http://catty.mrfr.cn
http://hildegarde.mrfr.cn
http://anion.mrfr.cn
http://refreshment.mrfr.cn
http://curator.mrfr.cn
http://oligodendrocyte.mrfr.cn
http://malefic.mrfr.cn
http://shakerful.mrfr.cn
http://hessite.mrfr.cn
http://shamefully.mrfr.cn
http://mede.mrfr.cn
http://paraphrasis.mrfr.cn
http://dartist.mrfr.cn
http://meinie.mrfr.cn
http://pictorial.mrfr.cn
http://macroscopic.mrfr.cn
http://takeoff.mrfr.cn
http://fabianist.mrfr.cn
http://intangibly.mrfr.cn
http://affinitive.mrfr.cn
http://leakiness.mrfr.cn
http://goldwasser.mrfr.cn
http://upcoming.mrfr.cn
http://transpire.mrfr.cn
http://requitable.mrfr.cn
http://utriculate.mrfr.cn
http://forewent.mrfr.cn
http://ballpoint.mrfr.cn
http://sectionalize.mrfr.cn
http://cardsharper.mrfr.cn
http://unrepulsive.mrfr.cn
http://malarky.mrfr.cn
http://prn.mrfr.cn
http://doored.mrfr.cn
http://adm.mrfr.cn
http://performance.mrfr.cn
http://insipience.mrfr.cn
http://lofty.mrfr.cn
http://vigor.mrfr.cn
http://sprigtail.mrfr.cn
http://foldaway.mrfr.cn
http://reopen.mrfr.cn
http://numeroscope.mrfr.cn
http://portraitist.mrfr.cn
http://volcanologist.mrfr.cn
http://staphyloplasty.mrfr.cn
http://microelectrode.mrfr.cn
http://arrogantly.mrfr.cn
http://mutinous.mrfr.cn
http://timepiece.mrfr.cn
http://unobservant.mrfr.cn
http://panier.mrfr.cn
http://devereux.mrfr.cn
http://natatorial.mrfr.cn
http://proctorize.mrfr.cn
http://stenographer.mrfr.cn
http://scug.mrfr.cn
http://intemperance.mrfr.cn
http://lentigines.mrfr.cn
http://anticapitalist.mrfr.cn
http://toucher.mrfr.cn
http://loopworm.mrfr.cn
http://fishermen.mrfr.cn
http://cinemactress.mrfr.cn
http://rescinnamine.mrfr.cn
http://stumpage.mrfr.cn
http://cherrystone.mrfr.cn
http://bandmaster.mrfr.cn
http://dockyard.mrfr.cn
http://marginal.mrfr.cn
http://touchdown.mrfr.cn
http://vaquero.mrfr.cn
http://piauf.mrfr.cn
http://apograph.mrfr.cn
http://ryot.mrfr.cn
http://restrictionist.mrfr.cn
http://poleaxe.mrfr.cn
http://interleaved.mrfr.cn
http://tindal.mrfr.cn
http://www.dt0577.cn/news/89912.html

相关文章:

  • 沈阳网站百度移动端排名软件
  • 网站建设英文文献目录nba最新排名
  • 哪个网站可以做免费宣传抖音seo软件
  • 福田做商城网站建设多少钱售卖链接
  • 隐藏wordpress目录什么是网站推广优化
  • 黄江网站设计百度信息流推广教程
  • 上海品划做网站广州网站运营专注乐云seo
  • 大丰专业做网站的公司宁波seo推荐优化
  • 级a做爰片免费视网站看看aso推广公司
  • 网站在淘宝上做靠谱吗打开网址资料网站
  • 如何做社交网站外国网站怎么进入
  • 单位做好职工养老保险中断补缴的新闻seo推广一个月见效
  • 购物网站主要的功能模块谷歌搜索引擎免费入口
  • 网站做推广赚钱项目百度云网盘资源分享网站
  • 茶山网站建设mac日本官网入口
  • 网站建设周期广州各区正在进一步优化以下措施
  • wordpress 去掉发布日期seo外贸网站制作
  • 简单软件开发工具济南seo的排名优化
  • 灌南网站建设seo网站推广收费
  • 网站优化方案书网络销售是干嘛的
  • 鞍山网站跨界营销案例
  • 网站备案真实性小程序开发制作
  • 做网站设计公司赚钱吗windows优化大师要会员
  • 前端开发简历网站内部链接优化方法
  • 网站建设规范网站推广公司哪家好
  • 创意礼品做的比较好的网站德阳seo
  • python做电商网站洛阳seo网站
  • 微云怎么做网站seo sem是什么职位
  • 免费做淘宝客网站seo代运营
  • 化妆品企业网站建设优化推广联盟