当前位置: 首页 > news >正文

阐述企业搭建网站的重要性网站开发需要先学数据库么

阐述企业搭建网站的重要性,网站开发需要先学数据库么,小说网站模板html,织梦网站怎么关闭手机模板SQL注入-http header利用案例 首先通过登录http头界面,如图所示:登录的信息会被记录到数据库中去#xff0c;同时使用bp进行抓包分析 将抓包的数据发送repeater里面进行调试 通过useragent进行注入 将useragent对应的数据信息删除掉,输入单引号测试被后台执行报错sql语法…SQL注入-http header利用案例 首先通过登录http头界面,如图所示:登录的信息会被记录到数据库中去同时使用bp进行抓包分析 将抓包的数据发送repeater里面进行调试 通过useragent进行注入 将useragent对应的数据信息删除掉,输入单引号测试被后台执行报错sql语法错误证明此处存在漏洞 因useragent信息会被写入数据库中去所以使用insert注入思路进行测试暴库语句 firefox or updatexml(1,concat(0x7e,database()),0) or 如图所示数据库被爆出 通过cookie进行注入 cookie信息跟踪会话后台会获取前端的cookie信息虽然这个cookie是后端发下来的由于前端的页面跳转后台会获取相关的信息进行验证会在后端数据中进行拼接同样会产生漏洞。 在cookie后面的信息很明显能看出是登录信息在admin后面添加一个单引号。测试被后台执行并报错sql语法错误因此可以证明此处存在漏洞。 添加一个payload语句进行爆库 admin and updatexml(1,concat(0x7e,database()),0)#如图所示在admin后面添加字符型注入语句直接暴漏出数据库。
http://www.zqtcl.cn/news/522860/

相关文章:

  • 男男做的视频网站扬中网站建设案例
  • 做钓鱼网站用哪种编程语言代理网站备案
  • 广汉有没有做网站建设公司wordpress 301插件
  • 龙岗菠菜网站建设chatgpt网页
  • 如何查看网站ftp地址四川公共资源交易网招标网
  • 家居企业网站建设机构沈阳工程信息
  • 上海好的网站设计公司wordpress 上传文件路径
  • 用微信微博网站来做睡眠经济亚马逊跨境电商开店流程及费用
  • 网络公司做的网站根目录在哪网站建设必备条件
  • 网站建设外包服务管理情况公众号 链接wordpress
  • 深圳网站建设黄浦网络 技术差做网站的怎么跑业务
  • 青岛崂山区网站建设广东企业网站建设多少钱
  • 男女做那个的小视频网站韩国儿童才艺网站建设模板
  • 餐饮品牌网站建设淮北论坛最新招聘
  • 给客户做网站网站自动适应屏幕
  • 人力资源培训与开发什么是网站优化
  • 制作 网站 盈利农村自建房设计图一层平房
  • 佛山住房和城乡建设厅网站wordpress图片外链转内链
  • 海东高端网站建设价格wordpress侧边栏淘宝客
  • 网站功能建设中页面wordpress让投稿
  • 学校网站 asp网站结构方面主要做哪些优化
  • 深圳做网站(信科网络)做网站需要多少资金
  • 做网站实例教程网站图片的作用
  • 网站建设展板营销渠道的三个类型
  • 用php做视频网站有哪些十大免费logo设计
  • 网站建设对于网络营销的意义微信购物商城
  • 基于个性化推荐的电商网站设计与实现网站 用户体验的重要性
  • 怎么用ajax做电商网站企业网查询是什么
  • 海淀企业网站建设张店学校网站建设公司
  • 专业微网站开发做购物网站怎么赚钱