当前位置: 首页 > news >正文

做商城网站的公司推荐wordpress圆角插件

做商城网站的公司推荐,wordpress圆角插件,wordpress 文章类,wordpress 后台访问慢使用场景: 有回显,可以看到某些字段的回显信息 像下面的有具体的回显信息 一、判断注入位点 在原始的id(参数)的输入后面添加额外的条件 如果and 11 有结果,and10没有结果输出, 就说明我们添加的额外条件…

使用场景:

有回显,可以看到某些字段的回显信息

像下面的有具体的回显信息

一、判断注入位点

在原始的id(参数)的输入后面添加额外的条件

如果and 1=1 有结果,and1=0没有结果输出,

就说明我们添加的额外条件被拼接到了原始的sql语句的后面,说明判断注入位点成功

二、判断select列数

为什么要判断select列数:

因为最方便的注入方式

union语句可以填充查询结果,并且额外执行一次查询

而且union语句查询有个特殊的条件,后面的查询语句列数需与前面的列数相同

操作:

在原始输入后面直接添加order by语句

order by 1或2或3...

到哪一列失败,就可以确定前面的查询输出一共有几列

三、注入

因为sql查询结果展示的空位有限,将union前的结果不输出id=-或者其他的方法,把位置让出来就能把数据库的信息正常显示出来了

库名

select * from *** where id=1 union select 1,2,database()

表名

select group_concat(table_name) from information_schema.tables where table_schema=database()或者=‘库名(在引号内)’

列名

select group_concat(column_name) from information_schema.columns where table_name='answer'

结果

select 列名 from 表名

 

 四、联合注入(字符型)

 输入的参数,被当作一个整体,输入被引号包裹

  • 闭合前引号
  • 注释后引号:#

判断注入位点

判断列数

 

注入过程 

http://www.yayakq.cn/news/214428/

相关文章:

  • 男女性做那个微视频网站网站建设为大学生服务
  • 唐山设计网站公司移动互联网技术网站
  • 个人网页设计模板网站免费网站建站2773
  • 网站推广的措施和手段有哪些wordpress header.php在哪里
  • 公司在网上做网站怎么做账一个人怎么做原创短视频
  • 网站建设和谷歌优化网络营销的五大特点
  • 东莞模板网站制作哪家好wordpress学做网站
  • 超市网站建设策划书科技传承
  • 出口贸易公司网站怎么做大秀平台app下载
  • 网站开发通用流程图淄博网络科技有限公司
  • 有什么专门搜试卷做的网站若要使用链接目标在新窗口打开
  • Linux网站开发设计信息推广平台有哪些
  • 临沂网站建搭建网站基本步骤
  • 紧固件网站建设专业seo培训学校
  • 单一网页开发佛山厂家推广优化
  • 网站开发技术与应用课程设计wordpress本地访问很慢
  • 哪些网站做写字楼出租企业网厅
  • 金坛市住房和城乡建设局 网站wordpress页面属性模板怎么添加
  • 做网站写页面多少钱大型手机网站制作
  • html5 metro风格网站模板什么是优化型网站
  • 全国网站建设公司排行版网站后台有些不显示
  • 安阳做网站的费用深圳燃气公司电话95511
  • 中国空间站设计在轨飞行多少年广西seo优化
  • 宁波公司网站制作建网站什么语言
  • 网站建设知识问答百度关键词排名优化
  • 怎么把网站排名排上去企业网站的设计原则
  • 网站什么做才会更吸引客户桂林网站推广
  • 赤峰酒店网站建设哪家便宜产品设计有出路吗
  • 做微信的网站叫什么软件个人网站也需要备案吗
  • 网站建设设计 昆山教育网站建设 培训网站建设