当前位置: 首页 > news >正文

python 做电商网站网站模板商城

python 做电商网站,网站模板商城,四川省德阳市建设招投标网站,如何选择最好的域名知识点&#xff1a; union select 关键字过滤 通过<> /**/进行截断处理 un<>ion sel<>ect 没效果uni/**/on sel/**/ect 被过滤了双写绕过 这关对select进行了多重过滤&#xff0c;无法进行双写绕过 大小写绕过 UNion SElect (这关可以用&am…

知识点:

  • union select 关键字过滤
    • 通过<> /**/进行截断处理
      • un<>ion  sel<>ect     没效果
      • uni/**/on sel/**/ect     被过滤了
    • 双写绕过     
      • 这关对select进行了多重过滤,无法进行双写绕过 
    • 大小写绕过
      • UNion SElect   (这关可以用,不演示了)
  • 空格过滤
    • %09 %0a %0b %0c %0d 进行绕过
    • 这关+和%20被过滤了,但是可以用上面的几种形式代替
  • 错误注入
    • extractvalue(1,concat(0x7e,database(),0x7e))
    • updatexml(1,concat(0x7e,database(),0x7e),1)
    • 最多展示32位,超过部分需要用截取函数处理

测试注入类型

构造payload:id=1'

构造payload:id=1''

测试发现是字符型注入

经过不断的测试发现空格和+被过滤了,发现%09可以代替空格绕过检测

构造payload:id=1'%09and%091='1

页面成功回显出了相关信息,说明绕过成功

页面给出了提示,联合查询关键字被过滤了,直接使用错误注入

构造payload:id=1'%09and%09exp(710)='1

页面成功回显除了exp()函数的错误信息

尝试获取数据库名

构造payload:id=1'%09and%09extractvalue(1,concat(0x7e,database(),0x7e))='1

成功获取到了数据库名;结束收工

10

http://www.tj-hxxt.cn/news/92481.html

相关文章:

  • 湖南专业做网站公司怎么在百度上做广告推广
  • 国外logo设计网站推荐网站正能量免费推广软件
  • 沧州市有建网站的吗2345网址大全设主页
  • 网站开发到上线 多久如何做好互联网营销
  • 网站建设公司厦门有哪些宣传软文范例
  • 给公司做网站销售怎样啦网站页面禁止访问
  • 杭州 做网站独立站建站平台有哪些
  • 网站建设中技术程序今天重大国际新闻
  • java网站开发优缺点百度sem运营
  • 微博优惠券网站怎么做的seo外贸公司推广
  • 网站更多分享怎么做成都网络推广哪家好
  • sns社交网站新闻发稿渠道
  • 传媒有限公司免费网站站长之家点击进入
  • 河北建设委员会网站首页昆明长尾词seo怎么优化
  • 网站建设南京google在线代理
  • 宝鸡网站建设排名网站制作的流程
  • 网站建站行业网络营销的一般流程
  • 给客户做网站建设方案店铺引流的30种方法
  • 有什么网站可以做婚庆视频素材电子商务营销方法
  • 泰州做网站的成品app直播源码有什么用
  • 做网站的主题浏览器下载安装2022最新版
  • 无做弊的棋牌游戏网站网站推广方案范例
  • 建设网站筛选网站供应商热搜榜百度一下你就知道
  • 网站制作公司怎么运营百度网盘app下载安装官方免费下载
  • 如何做静态页网站给网站做seo的价格
  • 牛杂网这类网站怎么做的推广普通话宣传内容
  • 电子商务网站建设与管理a怎么注册一个自己的网址
  • 临沂医院网站建设百度seo标题优化软件
  • 重庆网站开发公seo如何优化关键词
  • 服务器租用国外seo基础教程使用