当前位置: 首页 > news >正文

男人女人做那事网站精品课程网站开发的创新点

男人女人做那事网站,精品课程网站开发的创新点,东莞企业网站建设费用,app门户网站昨天课堂上布置了要去看一些sql注入的案例,以下是我的心得: ​​​​​​​ ​​​​​​​ ​​​​​​​ 1.新方法 打了sqli的前十关,我发现一般都是联合查询,但是有没有不是联合查询的方法呢&#xf…

昨天课堂上布置了要去看一些sql注入的案例,以下是我的心得:

                        ​​​​​​​        ​​​​​​​        ​​​​​​​        

1.新方法

打了sqli的前十关,我发现一般都是联合查询,但是有没有不是联合查询的方法呢? 有!!

 一般,我们都是这样,找到显示位,然后让前面报错,显示出后面的值!!!

但是如果union被过滤了呢,那我们就要考虑去不用union(首先我们的database名字是security

发现这样也是可以正常回显(意思就是数据库以s开头那么我们是不是就是可以逐一爆破出数据库甚至是用户

好方法,涨芝士了               

2.直接爆出字段与数据

再看这一篇blog的时候,不得不感叹大佬的绕WAF的能力,以及想法都太强啦 来看 !!

这个大佬当时在一顿构造之后,发现都爆不出他的数据库,或者用户,于是他就转念一想

直接爆他的字段和数据🦹🦹🦹🦹

如果成功就是说明存在一个字段名字是user而且里面的有一个值是b

下面我们拿自己的sql来演示一下

假设我们有一个字段名字是username 我们直接查询id=1是可以看见的

但是如果我们猜到他的字段username呢?这样我们是不是就可以一个一个的爆出他的值

除了这个他还介绍了一些绕WAF的方式

  1.  =号被拦截的话就用 <>  like regexp  来bypass
  2. 空格被过滤就用+ %0a /**/ 来绕过
  3. 如果WAF正则匹配 use() 的话可以在user和()之间加入 /**/或者%0a
  4. database()被过滤? 试试schema() 

又涨知识了,嘿嘿        

3.多个轮子,你还能继续下去吗

我们的查询一般都是一个查询的,但是如果原本就是了联合查询呢?像这样

 如果我们插入sql语句,你就会发现出现这样

这样,前面为假,or后面a=a是真的 但是code那里又是假的,所以or两边都是假的,恒为假

方法:开多几个轮子✌️✌️✌️👍

select * from table where id=' or 1=1 or '1'='1' and code=""

如果不报错,那么就说明中间1=1的作用起到了!!! 于是我们就可以从中间下手,进行注入

还有一些blog还没来的及看,等我看了一定补上嘻嘻

    

http://www.yayakq.cn/news/76609/

相关文章:

  • 永久免费无代码开发平台网站网站ui设计模板
  • 广州网站开发定制推广公司产品文案该怎么写
  • 2016响应式网站模版广告设计公司宣传
  • 怎么做课题组网站上海网站制作网络推广方法
  • 网站开发是做什么?中国航发网上商城废旧物资
  • 绍兴市越城区建设局网站网站怎么看好与不好
  • 哪个网站建设公司汕头网站快速排名提升
  • 信誉好的邯郸网站建设快速域名网站备案
  • 四川兴昌建设有限公司网站网站的 联系我们怎么做
  • 中职示范校建设验收网站企业网站建设协议
  • 免费论坛建站系统公众号排版怎么做
  • 北京做网站开发公司有哪些青岛外发加工网
  • 怎么自己制作网站免费专题型定制网站建设
  • 自做网站设计商城的网站建设
  • 外贸网站建设lanscend珠海金泉做网站号公司或个人码
  • 镇江网站建设制作公司兰州网站建设 冰雨
  • vps 一个ip 多个网站 软件 linux网页微信扫码登录
  • 国外网站卖货平台网站建设审批
  • 网站建设与维护高职深圳商城网站设计
  • 有什么网站可以免费注册女生学动漫设计好找工作吗
  • 网站推广原则最赚钱的小型加工厂
  • 制作网站的方法有哪些襄阳优化公司
  • 中达建设网站网站推广的作用
  • 专业制作网站 地摊网页设计所需软件
  • 做网站全屏图片拉长代码wordpress 3.8漏洞
  • 网站建设课程改进建议网页版聊天工具有哪些
  • 大型网站的空间ppt怎么做网站
  • wordpress网站换字体颜色如何提升做网站的效率
  • 福田网站设计公司哪家好深圳市宝安区是不是很偏僻
  • 做网站方案怎么写中国软件企业