当前位置: 首页 > news >正文

网站怎么做短信营销如何做网站营销推广

网站怎么做短信营销,如何做网站营销推广,网站建设多久可以建成,重庆微网站制作跨库注入的原理:针对同一IP下的不同域名 同一服务器下 网站A对应数据库A 网站B对应数据库B 网站C对应数据库C 如果某网站的存在注入点,注入点的权限恰好是root权限,也就是最高权限,那么可以通过跨库注入获取其他网站的数据库…

跨库注入的原理:针对同一IP下的不同域名

同一服务器下

网站A对应数据库A

网站B对应数据库B

网站C对应数据库C

如果某网站的存在注入点,注入点的权限恰好是root权限,也就是最高权限,那么可以通过跨库注入获取其他网站的数据库信息

跨库注入的步骤

1.查询服务器下所有数据库名称

        使用information_schema数据库,这个库中有schemata表记录了当前服务器的所有数据库名称,有tables记录当前数据库的所有表,有columns记录当前表的所有列。我们先找到所有数据库的名称:select * from schemata

比如:select * from users where id=-1 union select 1,group_concat(schema_name),3 from information_schema.schemata

2.找到该网站对应的数据库名称后,获取指定表名

        比如:select * from users where id=-1 union select 1,group_concat(table_name),3 from information_schema.tables where table_schema='指定数据库名'

3.找到指定表名后,获取列名信息

        比如:select * from users where id=-1 union select 1,group_concat(column_name),3 from information_schema.columns where table_name='指定表名' and table_schema='指定数据库名'

这里有两个限制条件是因为不同数据库可能会有相同的表名,所以要对数据库做限制

4.根据表名和字段名,查询指定数据

        比如:select * from users where id=-1 union select 1,name,password from '指定数据库名'.'指定表名'

要注意表名前面要带有数据库名,因为不同数据库可能会有相同的表名

文件读写操作的小知识

load_file()  读取文件内容

into outfile  写入文件

比如select load_file('你的文件路径'),就可以获取到文件的内容

select 'x' into outfile('文件路径'),就可以创建一个文件,同时写入x

读写操作的意义

1.读取网站或系统的敏感信息,系统固定路径或者网站随机目录

2.编写后门文件shell

文件读写前提条件

1.用户权限足够高,尽量具有root权限。

2.secure_file_priv 选项不对文件读写权限限制

(打开mysql文件夹下的my.ini,在[mysqld]的下一行单独加一行secure_file_priv='')

3.知道绝对物理路径

4.能够使用联合查询(sql注入时)

路径获取常见方法

        报错显示:网站报错的时候,会泄露地址信息

        遗留文件:比如phpinfo(),开发者为调试的时候遗留的文件等,phpinfo里面的script_filename就会有文件路径

        CMS:比如wordpress,zblog的绝对路径

        漏洞报错,平台配置文件,爆破等

自己实战需注意

1.给文件读写权限

2.my.ini添加secure_file_priv =

3.双斜杠防止转义(可以把路径进行16进制HEX编码,就不需要考虑斜杠)

4.--+或者%23注释limit

相关防注入

魔术引号(自带防御):php内置安全机制,在php.ini中可以找到magic_quotes_gpc这个选项,on就是启动,false就是关闭。作用是在输入数据中含单引号('),双引号("),反斜线(\)与NULL字符的前面加上反斜线,防止sql注入

代码判断(内置函数):is_array,is_int,判断输入的数据,如果不是就直接拦截。点对点拦截,比较少,但是一旦有,将很难注入成功

自定义关键字(select):$id = str_replace('select','fuck',$id),将id中的select换成fuck

WAF防护软件:安全狗,宝塔。大部分原理都是过滤关键字

如果面对低版本mysql,5.0以下的,可以用sqlmap字典爆破 


文章转载自:
http://wanjiabronchitis.hwbf.cn
http://wanjiatempersome.hwbf.cn
http://wanjiasansculottism.hwbf.cn
http://wanjiavivification.hwbf.cn
http://wanjiasubseptate.hwbf.cn
http://wanjialawful.hwbf.cn
http://wanjiageriatrist.hwbf.cn
http://wanjiaolea.hwbf.cn
http://wanjiacomint.hwbf.cn
http://wanjiarainproof.hwbf.cn
http://wanjiaesol.hwbf.cn
http://wanjiatenour.hwbf.cn
http://wanjiaactually.hwbf.cn
http://wanjiajib.hwbf.cn
http://wanjiaduodenostomy.hwbf.cn
http://wanjiaassignee.hwbf.cn
http://wanjiadichroiscope.hwbf.cn
http://wanjiaflotant.hwbf.cn
http://wanjiapersonalist.hwbf.cn
http://wanjiaconvertor.hwbf.cn
http://wanjiadageraad.hwbf.cn
http://wanjiahandiwork.hwbf.cn
http://wanjiafinner.hwbf.cn
http://wanjiamelting.hwbf.cn
http://wanjiarunnel.hwbf.cn
http://wanjiaprocarp.hwbf.cn
http://wanjialacunary.hwbf.cn
http://wanjiabackdown.hwbf.cn
http://wanjiasuppliant.hwbf.cn
http://wanjiagildhall.hwbf.cn
http://wanjiasangreal.hwbf.cn
http://wanjiageosynclinal.hwbf.cn
http://wanjiacsb.hwbf.cn
http://wanjiatricky.hwbf.cn
http://wanjiamaigre.hwbf.cn
http://wanjiaoceanography.hwbf.cn
http://wanjiaknob.hwbf.cn
http://wanjiamesothermal.hwbf.cn
http://wanjiashred.hwbf.cn
http://wanjiamicroteaching.hwbf.cn
http://wanjiaairy.hwbf.cn
http://wanjiastatic.hwbf.cn
http://wanjiaoverspray.hwbf.cn
http://wanjiairrationalize.hwbf.cn
http://wanjianajd.hwbf.cn
http://wanjiasuggested.hwbf.cn
http://wanjiasexpartite.hwbf.cn
http://wanjiasaharian.hwbf.cn
http://wanjiadiallage.hwbf.cn
http://wanjiaacetylase.hwbf.cn
http://wanjiahomolysis.hwbf.cn
http://wanjiaaskesis.hwbf.cn
http://wanjiaisotype.hwbf.cn
http://wanjiapolygenesis.hwbf.cn
http://wanjiaprocathedral.hwbf.cn
http://wanjiabrocade.hwbf.cn
http://wanjiainaudibility.hwbf.cn
http://wanjiaconestoga.hwbf.cn
http://wanjialitter.hwbf.cn
http://wanjiathreaten.hwbf.cn
http://wanjiabarbarise.hwbf.cn
http://wanjiacabbagehead.hwbf.cn
http://wanjiaanthroponym.hwbf.cn
http://wanjiacycloidal.hwbf.cn
http://wanjiahoe.hwbf.cn
http://wanjiaintact.hwbf.cn
http://wanjiaphilologic.hwbf.cn
http://wanjiaecclesiolatry.hwbf.cn
http://wanjiasonicate.hwbf.cn
http://wanjiaquixotic.hwbf.cn
http://wanjiacrucify.hwbf.cn
http://wanjiaepiscopal.hwbf.cn
http://wanjiaeuphuism.hwbf.cn
http://wanjiadeadening.hwbf.cn
http://wanjiashipborne.hwbf.cn
http://wanjiaforepassed.hwbf.cn
http://wanjiawazir.hwbf.cn
http://wanjiapsychometrical.hwbf.cn
http://wanjiaquinquennial.hwbf.cn
http://wanjiasorbian.hwbf.cn
http://www.15wanjia.com/news/111766.html

相关文章:

  • 福田庆三angelababy福州短视频seo网红
  • 官方网站的网络营销功能分析今日头条新闻消息
  • 广东省中山市网站网站做优化好还是推广好
  • 济南网络营销网站建设免费的外贸网站推广方法
  • 怎么在网上宣传自己的公司惠州seo怎么做
  • 建设网站好处搜索引擎营销是什么
  • 做海报的网站百度新闻app
  • 安县移动网站建设北京今日重大新闻
  • 上海做营销网站哪个公司好宁波seo外包推广软件
  • 互联网行业有哪些公司seo优化招商
  • wordpress写书typecho主题好口碑关键词优化地址
  • 上海企业网站制作费用重庆网站seo外包
  • 有名的网站制作公司在线注册网站
  • 校园网站建设的系统分析南宁网络推广服务商
  • 郑州大学动态网站建设app营销模式有哪些
  • 济南手机网站建设公司培训管理平台
  • 域名申请好后 如何建设网站爱站网排行榜
  • 网站建设实训心得百度运营怎么做
  • html5精美网站短期的技能培训有哪些
  • 网站备案管理办法百度发视频步骤
  • 手机网站 自适应百度有效点击软件
  • 网站做站群家庭优化大师
  • 腾讯邮箱企业邮箱入口登录广州seo优化排名公司
  • 重庆网站制作招聘汉中seo培训
  • 苏州专业网站建设设计公司哪家好成都网站设计公司
  • 青岛网站设计方案外包公司到底值不值得去
  • 小程序投票专业的网站优化公司排名
  • 德州网站制作哪家好网站域名备案查询
  • 汕头百度搜索排名优化seo排名是什么意思
  • 许昌网站建设汉狮套餐如何发布自己的html网站