当前位置: 首页 > news >正文

html做动态网站吗中央电视台新闻联播广告价格

html做动态网站吗,中央电视台新闻联播广告价格,javaee就是做网站的吗,微信小程序直播平台当我们在打开sqli-labs的46关发现其实是个表格,当测试sort等于123时,会根据列数的不同来进行排序 我们需要利用这个点来判断是否存在注入漏洞,通过加入asc 和desc判断页面有注入点 1、基于使用if语句盲注 如果我们配合if函数,表达…

当我们在打开sqli-labs的46关发现其实是个表格,当测试sort等于123时,会根据列数的不同来进行排序


我们需要利用这个点来判断是否存在注入漏洞,通过加入asc 和desc判断页面有注入点

1、基于使用if语句盲注


如果我们配合if函数,表达式正确就根据username排序,否则根据password排序。

要在知道列名的情况下使用:?sort=if(表达式,username,password)
比如:?sort=if(ascii(substr((select database()),1,1))>=115,username,password)
通过看根据什么排序就可以知道数据库的字符了,经过多次测试就可以拿到数据库名

2、基于时间的盲注


在基于if语句盲注的基础上,可以直接使用时间盲注即可:

?sort=if(ascii(substr((select database()),1,1))>=115,sleep(2),0)


为了快速得到数据库的信息,我们使用python脚本来注入

                                ​​​​​​​        

最后得到数据库名为security,这样就完成了order by的注入

http://www.ds6.com.cn/news/76754.html

相关文章:

  • 北京网站制作团队青岛网站建设微动力
  • 青岛人力资源招聘官网债务优化是什么意思
  • 黄金网站网址免费做营销策划的公司
  • 建网站 考虑天天外链官网
  • 做网站都用什么语言域名是什么意思呢
  • 广州做网站哪间公司好百度账号出售平台
  • 广州手机端网站制作免费b站推广网站不用下载
  • 大连网站开发乛薇真人seo点击平台
  • 静态展示网站多少钱seo优化排名
  • sql网站发布流程seo网站优化软件
  • 网站建设合同百度一下打开网页
  • 营销代码是什么seo关键词快速提升软件官网
  • 深圳做网站排名价格搜狗网站收录提交入口
  • 寻找网站建设推广营销网站类型
  • 人力网站建设的建议网络广告的计费方式
  • 兖矿东华建设网站成都最新疫情
  • 微信平台与微网站开发浙江短视频seo优化网站
  • 一品威客官方网站关键词seo报价
  • 虎门外贸网站建设app下载免费安装
  • 五金设备网站建设爱站网络挖掘词
  • 公司内部自己做抽奖网站国家市场监管总局
  • 商城网站数据库免费crm客户管理系统
  • 网站问卷调查系统怎么做官网排名优化
  • 机械网站优化国家培训网官网
  • 游戏网站怎么做网络营销机构官方网站
  • 如何建网站吗?微信小程序开发多少钱
  • 怎样做企业网站建设怎么免费创建自己的网站
  • 遵义花果园网站建设网络推广页面
  • 枣庄网站制作公司网站推广优化网址
  • 页面设计模板素材深圳seo关键词优化