当前位置: 首页 > news >正文

wordpress自定义分类查询搜索引擎优化seo论文

wordpress自定义分类查询,搜索引擎优化seo论文,做的网站浏览器提示不安全问题,搜索引擎推广名词解释0x01 前言 给自己总结一下sql注入的常用姿势吧,记录一下学习 0x02 联合 联合注入的关键词是union SQL的union联合注入原理是联合两个表进行注入攻击,使用union select关键词来进行联合查询。 那么为什么我们在题目中一般是只写一个呢 因为 $sql &quo…

0x01 前言

给自己总结一下sql注入的常用姿势吧,记录一下学习

0x02 联合

联合注入的关键词是union
SQL的union联合注入原理是联合两个表进行注入攻击,使用union select关键词来进行联合查询。
那么为什么我们在题目中一般是只写一个呢
因为

 $sql = "select * from ctfshow_user where pass = '{$password}' and username = '{$username}';";

那么我们在进行闭合之后前面的语句进行查询之后已经算是一个表了,所以我们直接衔接就可以了

username=-1' union select 1,2,3--+&pass=1

变成了

 $sql = "select * from ctfshow_user where pass = '1' and username = '-1' union select 1,2,3--+';";

成功就把两句连接起来
在这里插入图片描述
在这里插入图片描述
结果也表明了只要列一样就可以实现注入,这也省去了order by的查列
而仅仅这样子是很难写出一个完整的注入语句的,所以我们这里使用到了子查询,就是在其中在衔接一个sql语句
在这里插入图片描述

?id=-1' union select 1,(select group_concat(table_name) from information_schema.tables where table_schema='ctfshow'),3--+

在此也顺便讲讲一个小东西

0x03 group_concat和concat

那就是我们最常用的group_concatconcat,这两者的区别在下

group_concat
这个函数是用来连接竖着的东西,简单点来说就是我有一个表
+-------+------------+-----------+
| score | student_id | course_id |
+-------+------------+-----------+
| 70.5  |          1 |         1 |
| 98.5  |          1 |         3 |
| 33.0  |          1 |         5 |
| 98.0  |          1 |         6 |
| 60.0  |          2 |         1 |
| 59.5  |          2 |         5 |
| 33.0  |          3 |         1 |
| 68.0  |          3 |         3 |
| 99.0  |          3 |         5 |
| 67.0  |          4 |         1 |
| 23.0  |          4 |         3 |
| 56.0  |          4 |         5 |
| 72.0  |          4 |         6 |
| 81.0  |          5 |         1 |
| 37.0  |          5 |         5 |
| 56.0  |          6 |         2 |
| 43.0  |          6 |         4 |
| 79.0  |          6 |         6 |
| 80.0  |          7 |         2 |
| 92.0  |          7 |         6 |
+-------+------------+-----------+
20 rows in set (0.04 sec)
你运用group_concat()这个函数来查询列名的话,就会回显 score,student_id,course_id

什么时候使用呢就是当回显为

Subquery returns more than 1 row

concat的话就是横着连接,就是把你查询的东西和你拼接的符号连接了
在这里插入图片描述

?id=-1' union select 1,concat(0x3d,(select group_concat(column_name) from information_schema.columns where table_name='flag'),0x3d),3--+
0x3d是'='     ,嗯差不多这个意思吧,主要就是在报错注入中使用

0x04 宽字节

我们怎么看是否存在宽字节注入呢
就是转移符号\,他会影响我们对'的闭合,从而影响注入

此时 php 会根据数据库中的编码自动来确定使用那种编码,
可以使用 <?php $m=”字”; echo strlen($m); 来进行判断,
如果输出的值是3说明是utf-8编码;如果输出的值是 2 说明是 gbk 编码。
mysql 数据库在使用宽字节(GBK)编码时,会认为两个字符是一个汉字(前一个ascii码要大于128(比如%df),才到汉字的范围)
那么我们就可以把转义字符正常解析从而正常闭合sql语句进行SQL注入

在这里插入图片描述

有转义字符,考虑宽字节注入
在这里插入图片描述
成功

http://www.yayakq.cn/news/199329/

相关文章:

  • 做地产的设计网站邯郸网站设计邯郸网站制作
  • asp.net网站开发项...职业生涯规划大赛活动目的
  • 盐城市建设局网站设计备案资料省住房和城乡建设厅网站
  • 天猫网站的建设目标广州网站制作一般多少钱
  • 网站制作费用多少钱淘宝网站开发实训报告
  • 甘肃省住房和城乡建设厅注册中心网站首页wordpress怎么流量赚钱
  • 机关单位网站建设申请网站登录界面模板html
  • 可烦网站建设常州百度seo
  • 济南制作网站的公司吗jetpack wordpress
  • 如何做免费网站制作辽宁沈阳网站建设
  • 环境设计案例网站关键词排名优化流程
  • 怎么注册一个网站公司名字大全简单好听
  • 平面设计师灵感网站mysql 收费 网站建设
  • 静态网站添加到织梦易企秀类似的软件
  • 电脑搭建网站百度指数移动版
  • 俄罗斯做牙网站分类目录网
  • 餐饮公司网站建设建站系统模板
  • 影楼手机网站校园类网站模板
  • h5游戏网站入口湖北正规网站建设检修
  • 连云港营销型网站建设用虚拟主机做网站
  • 公司招聘网站如何网络推广自己的产品
  • 广州网站建设 推广公司做网站公司郑州
  • 河北建设厅网站三类人免费行情软件下载
  • 昌吉做网站推广的公司建设通官网首页
  • 网站开发工程师月薪平均2017响应式网站 全站
  • 做网站是怎么做的沈阳市做网站的公司
  • 2网站建设wordpress媒体优化
  • 网站评论管理怎么做的广州推广
  • wordpress建站文本教程哪里有做网站服务商
  • 中国做的比较好的网站设计公司有哪些热门代理项目