当前位置: 首页 > news >正文

html做动态网站吗查企业信息查询平台

html做动态网站吗,查企业信息查询平台,做设计怎么进公司网站,网站怎么推广出去当我们在打开sqli-labs的46关发现其实是个表格,当测试sort等于123时,会根据列数的不同来进行排序 我们需要利用这个点来判断是否存在注入漏洞,通过加入asc 和desc判断页面有注入点 1、基于使用if语句盲注 如果我们配合if函数,表达…

当我们在打开sqli-labs的46关发现其实是个表格,当测试sort等于123时,会根据列数的不同来进行排序


我们需要利用这个点来判断是否存在注入漏洞,通过加入asc 和desc判断页面有注入点

1、基于使用if语句盲注


如果我们配合if函数,表达式正确就根据username排序,否则根据password排序。

要在知道列名的情况下使用:?sort=if(表达式,username,password)
比如:?sort=if(ascii(substr((select database()),1,1))>=115,username,password)
通过看根据什么排序就可以知道数据库的字符了,经过多次测试就可以拿到数据库名

2、基于时间的盲注


在基于if语句盲注的基础上,可以直接使用时间盲注即可:

?sort=if(ascii(substr((select database()),1,1))>=115,sleep(2),0)


为了快速得到数据库的信息,我们使用python脚本来注入

                                ​​​​​​​        

最后得到数据库名为security,这样就完成了order by的注入

http://www.tj-hxxt.cn/news/46449.html

相关文章:

  • 微信app下载最新版本seo推广专员招聘
  • 网站制作 符合百度长尾词挖掘
  • 日本人真人做真爱的免费网站无限看马鞍山网站seo
  • 自己能网站建设河南it渠道网
  • 一级a做爰免费网站登封网站建设公司
  • 天津网站建设哪家好黄石市seo关键词优化怎么做
  • 电子商务网站的建设危机公关处理方案
  • 广州 网站制企业品牌类网站有哪些
  • 合肥做网站的价格百度公司有哪些部门
  • 网站手机版方案电商seo引流
  • 网站建设的计划河北百度竞价优化
  • django 网站开发视频网站交易
  • 做哪类视频网站需要视频牌照福州网站seo优化公司
  • 网页特效代码大全免费seo网站优化外包
  • 上海佐兹设计公司官网ios aso优化工具
  • 国内购物网站大全推广网站的公司
  • 大学生怎么做网站支付模块微信如何引流推广精准加人
  • wordpress内部架构seo公司是什么意思
  • 做的网站空白了原版百度
  • 重庆巫山网站设计哪家专业河源网站seo
  • 什么网站做电脑系统好绍兴seo管理
  • wordpress语法高亮插件seo关键词怎么优化
  • 网站如何做数据分析seo公司多少钱
  • 开微信公众号流程阿里seo排名优化软件
  • 做影视剧组演员垂直平台网站seo推广顾问
  • 杭州网站建设长春公司郑州做网站哪家好
  • 电商网站建设概念代引流推广公司
  • 怎么做淘宝客手机网站推广如何优化关键词搜索排名
  • 河北省住房和建设厅网站友情链接怎么购买
  • 怎样下载做网站的软件广东seo推广公司