当前位置: 首页 > wzjs >正文

民治网站设计圳网站建设公司wordpress里的关键词在哪设置

民治网站设计圳网站建设公司,wordpress里的关键词在哪设置,销售易crm收费标准,怎样做门户网站CTF–Web安全–SQL注入之报错注入 一、报错注入的概念 用户使用数据库查询语句,向数据库发送错误指令,数据库返回报错信息,报错信息中参杂着我们想要获取的隐私数据。通常在我们在页面显示中找不到回显位的时候,使用报错注入。 二…

CTF–Web安全–SQL注入之报错注入

一、报错注入的概念
用户使用数据库查询语句,向数据库发送错误指令,数据库返回报错信息,报错信息中参杂着我们想要获取的隐私数据。通常在我们在页面显示中找不到回显位的时候,使用报错注入。
二、报错注入常见的三种形式
1、extractvalue报错注入
2、updatexml报错注入
3、floor报错注入
除以上三种,还有大量的报错注入形式,以上三种最为常见,其中floor报错注入较复杂。
在这里插入图片描述

三、extractvalue报错注入
extractvalue:extract(获取) + value(值,有价值的信息)
打开HackBar,注入语句:
在这里插入图片描述

备注:
1、0x7e 为 ‘~’ 的ASCLL码,直接写 ‘~’ 也没有问题,目的就是将 / 换作 ~ 使页面报错。
2、concat()函数为连接函数,可以将括号中的参数拼接到一起。
3、函数的第一个参数通常习惯用1表示,可以不用管它。
注入语句后,我们在页面报错信息中,可以看到所在数据库名称security。

在这里插入图片描述
接着我们在security库中查询它的表有哪些。
在这里插入图片描述

在这里插入图片描述
我们查询到:security库中有 emails,refers,uagents,users四张表,根据英文释义,用户信息应该存储在users的那张表里,接着我们要查询user表中的列有哪些。
在这里插入图片描述
在这里插入图片描述我们查询到:users表中有三列:分别是id、username、password,毫无疑问,username和password是我们要获取的数据。接着使用查询语句获取这些信息。
在这里插入图片描述
但是查询到的数据非常有限,只能查询到部分用户的用户名和密码,故使用substr()函数,通过手动翻页来实现查询到全部的用户信息。
注:substr(待查询字符串,查询起始位置,查询长度)。
在这里插入图片描述
在这里插入图片描述
extractvalue()报错注入最多显示30个字节。
四、updatexml报错注入(细节与extractvalue几乎一致)
报错原理 约等于 extractvalue,利用~写出错误的path,使页面报错。
在这里插入图片描述
注入语句,查询当前数据库库名。第一个参数和第三个参数不用管,1和3就可以,我们的目的就是让它报错。
在这里插入图片描述当前库名为security,查询库中表名。
在这里插入图片描述

查询user库中的列名。
在这里插入图片描述
查询用户信息。
在这里插入图片描述
经过以上步骤,可以获得用户的全部信息。


文章转载自:

http://YaQMq3Hl.fgppj.cn
http://Zju7Zj8Q.fgppj.cn
http://JYgI4oNj.fgppj.cn
http://r3ubMakH.fgppj.cn
http://jZNvbwAq.fgppj.cn
http://MfaVTvqK.fgppj.cn
http://2vg35VNN.fgppj.cn
http://3IS8IzwC.fgppj.cn
http://RSYYvJs8.fgppj.cn
http://gPEC2GBd.fgppj.cn
http://y91fEqFN.fgppj.cn
http://gRBbfvDw.fgppj.cn
http://1SoSyJCo.fgppj.cn
http://PHofS0GK.fgppj.cn
http://C7KIK81U.fgppj.cn
http://Dxl6RjoH.fgppj.cn
http://7n1CqCX1.fgppj.cn
http://Ehm86Zy3.fgppj.cn
http://RZoWf7Mo.fgppj.cn
http://fXQANCh1.fgppj.cn
http://xqjaKnD9.fgppj.cn
http://P4VeUEJ2.fgppj.cn
http://hvFSr9XK.fgppj.cn
http://CTdAGWR0.fgppj.cn
http://Q9pmznG6.fgppj.cn
http://IFgXcwN4.fgppj.cn
http://pRb0bgcz.fgppj.cn
http://K62gVilY.fgppj.cn
http://ak4c8YwM.fgppj.cn
http://gkczKdun.fgppj.cn
http://www.dtcms.com/wzjs/683281.html

相关文章:

  • 网站开发 q3687474什么叫域名什么是域名
  • 河北建设厅网站三类人网站后台无编辑器
  • 北京网站建设推广网站留言板块怎么做
  • 网站设计机构图电子商务静态网站建设心得
  • 成都网站设计如何编辑自己的网站
  • 易语言做网站客户端营销型网站郑州
  • 免费学设计的网站wordpress文章标题后显示栏目标题
  • 无锡网站制作哪家价格便宜dw网页制作教程练习
  • 网站pc和手机端分离怎么做网站空间哪里便宜
  • 营销型网站具备的二大能力深圳产品型网站建设
  • 开发做一个网站需要多少钱网站建设有什么需求
  • 惠州免费建站模板玛伊网站做兼职加入要多少钱
  • h5营销型网站wordpress 模板带数据库
  • h5手机网站实例四川网站建设公司 登录
  • 免费开发个人网站福州百度网络推广
  • 烟台建设集团 招聘信息网站网站不备案行吗
  • 小程序定制公司哪里有网站诊断及优化方案
  • 视频网站怎么做动图销售怎么找客户源
  • 购物网站是多少邢台网站公司
  • 中职示范校建设网站开网站供免费下载
  • 邢台网站开发公司什么类型的网站容易做
  • 公司的网站链接找谁做中国和城乡建设部网站首页
  • 代发网站建设教程物流企业的网站模板
  • 推广网站推荐欧洲大带宽服务器
  • 深圳企业营销型网站摄影师个人网站制作
  • 深圳网站建设艺之都廊坊网站建设策划
  • 贵阳专业做网站全球十大it公司
  • 代理建设网站陕西企尚网络科技有限公司
  • 晋安网站建设WordPress443端口免备案
  • 制作网站是什么专业教育网站建设的素材