当前位置: 首页 > news >正文

门户网站开发工作室wordpress 标签不显示图片

门户网站开发工作室,wordpress 标签不显示图片,网站建设最新模板,焦作市建设工程网站前几天漏洞检测的时候无意发现一个sql注入 首先我先去网站的robots.txt去看了看无意间发现很多资产 而我意外发现admin就是后台 之后我通过基础的万能账号密码测试or ‘1‘’1也根本没有效果 而当我注入列的时候情况出现了 出现了报错#xff0c;有报错必有注入点 因此我…前几天漏洞检测的时候无意发现一个sql注入 首先我先去网站的robots.txt去看了看无意间发现很多资产 而我意外发现admin就是后台 之后我通过基础的万能账号密码测试or ‘1‘’1也根本没有效果 而当我注入列的时候情况出现了 出现了报错有报错必有注入点 因此我尝试了注入在order by 1和order by 2的时候是没有报错的而3就有了证明一件事情表格是两列咱们暂且确定他是user列和password当然是我猜的 那既然这样直接开启BurpSuite去进行抓包 很明显我输入的已经到里面了我们现在尝试更改命令为查询语句 好了版本信息出来了SQL Server 2008 10.50.1600.1 那我们继续去查用户一般来说公司内部都是user 很明显用户的名称出现了 那就ok了我们直接去sqlmap爆破即可,这里提示一个小点BurpSuite联合sqlmap使用将数据包导出来然后导入sqlmap目录下使用 sqlmap -r 1.txt -p username --dbs 数据库 查表 ​ sqlmap -r 3.txt -p username -D qds131170580_db -T Admin_infor --columns 之后查询表中数据列名 sqlmap -r 3.txt -p username -D qds131170580_db -T Admin_infor --dump -C Name,Pwd 查看name和passowrd爆数据了 成功解密 解密MD5好用的网站:MD5免费在线解密破解_MD5在线加密-SOMD5 成功进入 xss在搜索上面进入a标签 实现
http://www.hkea.cn/news/14276559/

相关文章:

  • 购物网站开发将商品导入数据库深圳建站公司优化
  • 网站模板 哪家好茂名seo快速排名外包
  • 大连网站制作公司费用多少一个网站做两个语言模板可以吗
  • 太原做网站的北京旅游网站建设
  • 策划案网站做网站多少钱PageAdmin
  • 照明网站建设网络上做假网站做物流
  • 通辽市做网站公司seo网站排名的软件
  • 海口模板网站建站个人网页设计作品代码
  • 广东微信网站制作多少钱wordpress 如何提交表单
  • 孝感做网站松原网站建设公司电话
  • 深圳网站平面设计打码挂机网站建设
  • 邵东做网站的公司wordpress 生成小程序
  • 移动电商网站开发潮南最新消息今晚
  • 不用ftp可以做网站吗wordpress 子分类文章
  • 巢湖市网站建设优化怎么做英文的网站
  • 门户网站模板 html什么叫营销型网站
  • 网站做跳转wordpress企业类模板
  • 免费企业网站cms九江网站建设多少钱
  • 万博法务网站百度58同城找工作
  • 个人网站 备案 广告wordpress 国外免费主题
  • 廊坊建设企业网站wordpress搜索根据范围
  • 网站做收付款接口网站公司怎么做业务
  • 开发高端网站开发如何给企业做网络推广赚钱
  • 如何做好网站需求分析做钓鱼网站会被抓判刑吗
  • 仿99健康网网站源码长沙做网站湖南微联讯点不错
  • 大连零基础网站建设教学在哪里福州做网站哪家公司好
  • pc端网站转手机站怎么做个人怎么做淘宝客网站吗
  • 网页设计素材网站大全龙岗专业网站建设
  • 做网站需要多少钱 网络服务网页设计与网站建设作业
  • 哪些彩票网站可做代理赚钱乐都营销型网站建设