当前位置: 首页 > wzjs >正文

网站代码上传到服务器后要怎么做的百度小说风云榜排名完结

网站代码上传到服务器后要怎么做的,百度小说风云榜排名完结,中小型网站建设,定制网站 北京CTF–Web安全–SQL注入之报错注入 一、报错注入的概念 用户使用数据库查询语句,向数据库发送错误指令,数据库返回报错信息,报错信息中参杂着我们想要获取的隐私数据。通常在我们在页面显示中找不到回显位的时候,使用报错注入。 二…

CTF–Web安全–SQL注入之报错注入

一、报错注入的概念
用户使用数据库查询语句,向数据库发送错误指令,数据库返回报错信息,报错信息中参杂着我们想要获取的隐私数据。通常在我们在页面显示中找不到回显位的时候,使用报错注入。
二、报错注入常见的三种形式
1、extractvalue报错注入
2、updatexml报错注入
3、floor报错注入
除以上三种,还有大量的报错注入形式,以上三种最为常见,其中floor报错注入较复杂。
在这里插入图片描述

三、extractvalue报错注入
extractvalue:extract(获取) + value(值,有价值的信息)
打开HackBar,注入语句:
在这里插入图片描述

备注:
1、0x7e 为 ‘~’ 的ASCLL码,直接写 ‘~’ 也没有问题,目的就是将 / 换作 ~ 使页面报错。
2、concat()函数为连接函数,可以将括号中的参数拼接到一起。
3、函数的第一个参数通常习惯用1表示,可以不用管它。
注入语句后,我们在页面报错信息中,可以看到所在数据库名称security。

在这里插入图片描述
接着我们在security库中查询它的表有哪些。
在这里插入图片描述

在这里插入图片描述
我们查询到:security库中有 emails,refers,uagents,users四张表,根据英文释义,用户信息应该存储在users的那张表里,接着我们要查询user表中的列有哪些。
在这里插入图片描述
在这里插入图片描述我们查询到:users表中有三列:分别是id、username、password,毫无疑问,username和password是我们要获取的数据。接着使用查询语句获取这些信息。
在这里插入图片描述
但是查询到的数据非常有限,只能查询到部分用户的用户名和密码,故使用substr()函数,通过手动翻页来实现查询到全部的用户信息。
注:substr(待查询字符串,查询起始位置,查询长度)。
在这里插入图片描述
在这里插入图片描述
extractvalue()报错注入最多显示30个字节。
四、updatexml报错注入(细节与extractvalue几乎一致)
报错原理 约等于 extractvalue,利用~写出错误的path,使页面报错。
在这里插入图片描述
注入语句,查询当前数据库库名。第一个参数和第三个参数不用管,1和3就可以,我们的目的就是让它报错。
在这里插入图片描述当前库名为security,查询库中表名。
在这里插入图片描述

查询user库中的列名。
在这里插入图片描述
查询用户信息。
在这里插入图片描述
经过以上步骤,可以获得用户的全部信息。

http://www.dtcms.com/wzjs/506292.html

相关文章:

  • 网站美编设计怎么做农产品网络营销策划书
  • 武汉网站设计制作税收大数据
  • 手机网站建设案例短期培训学什么好
  • 河北省建设信息中心网站新网seo关键词优化教程
  • 开发个小程序多少钱上海seo优化
  • 镇江核酸检测最新通知合肥seo网站管理
  • 方正集团网站是谁做的cnzz统计
  • 我有网站 怎么做淘宝推广的免费百度广告怎么投放
  • 免费网站站长sem优化师是什么意思
  • 哪些网站做的好看的图片营销型网站建设的公司
  • 上海协会网站建设关键词排名优化教程
  • 网站开发栏目需求1seo实战论坛
  • 做网站主要栏目内外贸建站推广哪家好
  • 互联网创业平台百度爱采购优化软件
  • b站官网入口广告留电话号的网站
  • 策划的网站百度一下百度主页官网
  • 口碑好的无锡网站建设镇江搜索优化技巧
  • 滁州网站建设工作室发稿平台
  • 临汾网站建设费用seo范畴
  • erp系统下载宁波seo外包推广公司
  • 大邑县建设局网站自助建站网站哪个好
  • 做网站用php哪些知识点优化百度seo技术搜索引擎
  • 阜宁网站制作收费标准企业网站设计价格
  • 柳州网站制作搜索引擎优化举例说明
  • 厦门哪家公司做网站产品经理培训
  • 阳泉网站建设google seo优化
  • 建站与备案的具体流程是什么客户推广渠道有哪些
  • 多米诺网站建设北京百度网站排名优化
  • 做网站点击软件百度直播推广
  • wordpress设置后台自定义功能选项合肥网站优化方案