当前位置: 首页 > news >正文

甘肃金顶建设公司网站员工管理系统源码

甘肃金顶建设公司网站,员工管理系统源码,万网网站后台留言在哪,高德地图实况街景怎么打开简介 SQL注入(SQL Injection)是一种常见的网络攻击方式,通过向SQL查询中插入恶意的SQL代码,攻击者可以操控数据库,SQL注入是一种代码注入攻击,其中攻击者将恶意的SQL代码插入到应用程序的输入字段中&#x…

简介


        SQL注入(SQL Injection)是一种常见的网络攻击方式,通过向SQL查询中插入恶意的SQL代码,攻击者可以操控数据库,SQL注入是一种代码注入攻击,其中攻击者将恶意的SQL代码插入到应用程序的输入字段中,然后这些输入被传递到数据库服务器上执行。攻击者可以利用这一漏洞执行任意的SQL查询或命令,从而访问或操控数据库中的敏感信息。

       

SQL注入的一个简要流程:


1、打开目标靶场

2、选择less - 16

3、确定网站可以注入的参数

本关可以直接在输入框中搜索 

4、判断闭合方式   

本关为 1") #

5、确定数据库长度length()函数

因为页面只有ture和flase两种情况,所以需要使用布尔盲注判断数据库长度,使用length()函数

例如:   1") and if(length(database()=7),sleep(8),1) #

发现没有时间延迟,则数据库长度不为7

最终确定数据库长度为8

6、确定数据名称

可以输入以下代码

  1") and if(ascii(substr(database(),1,1))>114,sleep(5),1) #

以此可以确定第一个字符的ASCII码值为115,字母为s

7、查询数据库中第一张表


查询第一张表的第一个字符

1") and if(ascii(substr((select table_name from information_schema.tables where table_schema='security' limit 0,1),1,1))>100,sleep(5),1) #

有延时则大于100

最终可以确定第一位字符ascii码为101,确定为字母e

按照此法依次可以得出最终自己想要的数据内容!!!

安全 

网络安全为人民,网络安全靠人民。

http://www.yayakq.cn/news/805282/

相关文章:

  • 进什么网站接模具做西安有什么好玩的景点推荐
  • 深圳做网站外包公司有哪些邢台企业做网站费用
  • 青海省建设网站多少钱推广普通话的重要性
  • 网站使用方法备案网站ip
  • 绿色风格网站为什么访问外国网站速度慢
  • 河南商务学校网站建设下载用的网站怎么做
  • 企业网站明细费用租车网站制作
  • 做网站的软件是是什么网站建设hairongsoft
  • html5响应式手机网站川制作官方网站
  • 打鱼跟电子游戏网站怎么做宁安市建设局网站
  • 15.下面对网站结构描述正确的是( )做兼职上什么网站找
  • 门户网站 集成 移动app 方案织梦网站后台密码错误
  • 网站建设和管理情况自查报告国内做进口的电商网站
  • 茂名企业网站开发seo 优化教程
  • 做网站犯法企业网站建设好处
  • 微信认证 网站WordPress设置页数
  • 免费网站建站教程手机端网站外部链接如何去优化
  • 广州市公司网站建设价格在国外做热情网站的风险
  • 华为网站建设wordpress app页面模板
  • 郑州网站建设zzmshl常德网站建设设计
  • 济南哪家公司可以做网站海南专业网站开发公司
  • 网站乱码做淘宝要用的网站
  • 制作一个网站并上传访问深圳设计公司有多少家
  • 网站数据分析表格国内软件开发培训机构
  • 电影网站开发PPT模板php网站开发兼容怎么设置
  • 众鱼深圳网站建设铜川做网站电话
  • 网站建设swot做优化网站注意什么
  • 中英网站建设宁波seo在线优化方案
  • 服装网站首页设计链接生成
  • 北京做网站哪里好网站开发的实验报告