当前位置: 首页 > news >正文

网站logo怎么设置seo优化软件购买

网站logo怎么设置,seo优化软件购买,网站怎么维护更新,搭建一个网站的服务器inget 尝试万能钥匙。 输入?id1or11# supersqli 1.找注入点 输入框 2.判断字符型,数字型 输入1 and 11 和1 and 12,发现两次提交后页面一样,判断出为字符型注入 3.判断闭合符号 输入1,回显正常 输入1,报错 加上…

inget

尝试万能钥匙。

输入?id=1'or'1=1#

5cf58094b2ca4d4d83ab807d0e379547.png

 

supersqli

1.找注入点

输入框

44886641dfe74930a8a3b7883c116483.png

 

2.判断字符型,数字型

输入1 and 1=1 和1 and 1=2,发现两次提交后页面一样,判断出为字符型注入

 

3.判断闭合符号

 

输入1,回显正常

输入1',报错

70a2d5e7769640d987f147427bee42df.png 

 加上注释符号#或者--+或者%23(注释掉后面语句,使1后面的单引号与前面的单引号成功匹配就不会报错)页面回显正常,那么闭合符号就是单引号。

输入 1#,回显正常

 

4.判断字段数量

输入1' order by 3 # ,则2个

fee7c547da684efd888c7b3c9c42d519.png

 

5.联合注入

输入1' union select 1,2 #

a56d271dbadd4432a9c58b2281c18901.png

 return preg_match("/select|update|delete|drop|insert|where|\./i",$inject);

  • select|update|delete|drop|insert|where:这部分表示匹配其中的任何一个单词。| 是一个逻辑“或”操作符,意味着它会匹配它前面的或后面的任何一个模式。
  • \.:. 在正则表达式中是一个特殊字符,代表匹配任何字符(除了换行符)。为了匹配实际的点字符.,我们需要使用 \.。
  • i:这是一个修饰符,表示匹配是不区分大小写的。
  • 代码会检查$inject字符串中是否包含“select”、“update”、“delete”、“drop”、“insert”、“where”或点.(不考虑大小写)。
  • 如果匹配到任何这些模式,preg_match会返回1,表示匹配成功。如果没有匹配到,它会返回0。
  • return 关键字表示这个函数会直接返回preg_match的结果。

本行代码是关键字过滤,且无视大小写。

通过检查用户输入(这里是 $inject )中是否包含这些可能用于构造恶意SQL语句的关键字,如果包含则可能拒绝该输入或采取其他安全措施。

 

因包含select,所以要绕过,

使用堆叠注入

输入1' ; show databases; #

3727cf21b1ce4690959fa06010fb8c4b.png

 发现supersqli数据库名和题目一样,猜测有flag

输入1';use supersqli;show tables;#

b9487afd2d7d43918e475bd17b06c114.png

 有两个表,先打开看看有什么字段

(纯数字为表名要打引号)

 

查看191,输入1';use supersqli; show columns from `1919810931114514`;#

710db14f4e744ec8baacd3421e29de56.png

发现flag。 

输入1';rename tables `words` to `words1`;rename tables `1919810931114514` to `words`; alter table `words` change `flag` `id` varchar(100);#

  •   - 1'; :闭合前面可能存在的SQL语句,并开始注入新的恶意语句。
  •   
  •   - rename tables 'words' to 'words1'; :将名为 words 的表重命名为 words1 。
  •   
  •   - rename tables '1919810931114514' to 'words'; :将名为 1919810931114514 的表重命名为 words ,这可能是攻击者事先创建的一个表,里面可能包含恶意数据或结构。
  •   
  •   - alter table 'words' change 'flag' 'id' varchar(100); :修改 words 表(此时已经是攻击者重命名后的表)中名为 flag 的列,将其重命名为 id ,并将数据类型设置为 varchar(100) 。这样做可能是为了隐藏真正的 flag 列,或者是为了后续的操作做准备,比如将恶意数据插入到该列中。
  •   
  •   - # :注释掉后面可能存在的其他SQL代码,确保注入的语句能够完整执行

  在SQL中, rename 用于更改对象的名称。

本行代码中已知表 words 为查询的默认表,则可以利用 rename 关键字将 表word改名为words,并将表 1919810931114514改名为 word,这样默认查询的表就变成了原先的 表1919810931114514,并将列 flag 改为 id,这样进行查询,用万能语句,得到flag

1' or 1=1#

f478b8a73a2c4444a00873ee0656875b.png

 

get_post

用GET方式,直接在URL输入?a=1

84386f2556c144e6adc982d92026ffd9.png

 

用POST方式,点post data,输入b=2

94d4a13ce24145ed9c2d24d855c0a87a.png

 

 

NewsCenter

(题目加载不出来,就只看了看别人的博客)


文章转载自:
http://dinncomettlesome.bkqw.cn
http://dinncotrenchplough.bkqw.cn
http://dinncoamnioscopy.bkqw.cn
http://dinncowastrel.bkqw.cn
http://dinncobaby.bkqw.cn
http://dinncoprorate.bkqw.cn
http://dinncotopi.bkqw.cn
http://dinncopd.bkqw.cn
http://dinncogynogenesis.bkqw.cn
http://dinncoilluminant.bkqw.cn
http://dinncocalk.bkqw.cn
http://dinncosubmucosa.bkqw.cn
http://dinncocris.bkqw.cn
http://dinncoataractic.bkqw.cn
http://dinncoquitter.bkqw.cn
http://dinncouroscopy.bkqw.cn
http://dinncoascendance.bkqw.cn
http://dinncoelbowy.bkqw.cn
http://dinncoembowel.bkqw.cn
http://dinncostructuralist.bkqw.cn
http://dinncofughetta.bkqw.cn
http://dinncoprintable.bkqw.cn
http://dinncounderhung.bkqw.cn
http://dinncoswissair.bkqw.cn
http://dinncoboffin.bkqw.cn
http://dinncoretune.bkqw.cn
http://dinncobicuspid.bkqw.cn
http://dinncosarcomere.bkqw.cn
http://dinncohiver.bkqw.cn
http://dinncogeospace.bkqw.cn
http://dinncobizen.bkqw.cn
http://dinncoclarendon.bkqw.cn
http://dinncothankless.bkqw.cn
http://dinncoenarthrosis.bkqw.cn
http://dinncoimmethodical.bkqw.cn
http://dinncoterahertz.bkqw.cn
http://dinncofloodgate.bkqw.cn
http://dinncometamorphose.bkqw.cn
http://dinncodislikeful.bkqw.cn
http://dinncomarabout.bkqw.cn
http://dinncokohl.bkqw.cn
http://dinncomuriform.bkqw.cn
http://dinncograin.bkqw.cn
http://dinncocampion.bkqw.cn
http://dinncoadduceable.bkqw.cn
http://dinncothole.bkqw.cn
http://dinncodockage.bkqw.cn
http://dinncodivarication.bkqw.cn
http://dinncosigh.bkqw.cn
http://dinncoelectroencephalogram.bkqw.cn
http://dinncoplanform.bkqw.cn
http://dinnconotoungulate.bkqw.cn
http://dinncob2b.bkqw.cn
http://dinncothorax.bkqw.cn
http://dinncocastice.bkqw.cn
http://dinncogadarene.bkqw.cn
http://dinncotracheoesophageal.bkqw.cn
http://dinncoconscriptive.bkqw.cn
http://dinncopulsive.bkqw.cn
http://dinncomonsignor.bkqw.cn
http://dinncogalena.bkqw.cn
http://dinncoboh.bkqw.cn
http://dinncointegrate.bkqw.cn
http://dinncolenition.bkqw.cn
http://dinncosolatium.bkqw.cn
http://dinncofriendship.bkqw.cn
http://dinncohispanist.bkqw.cn
http://dinncomoscow.bkqw.cn
http://dinncohorunspatio.bkqw.cn
http://dinncopregnenolone.bkqw.cn
http://dinncospick.bkqw.cn
http://dinncodemurral.bkqw.cn
http://dinncofcis.bkqw.cn
http://dinncounilobed.bkqw.cn
http://dinncowrangle.bkqw.cn
http://dinncofunctionally.bkqw.cn
http://dinncocompute.bkqw.cn
http://dinncobioelectrical.bkqw.cn
http://dinncopeaceable.bkqw.cn
http://dinncoeudaemonic.bkqw.cn
http://dinncojustly.bkqw.cn
http://dinncocooperative.bkqw.cn
http://dinncoectal.bkqw.cn
http://dinncoeyer.bkqw.cn
http://dinncomaximite.bkqw.cn
http://dinncopheasantry.bkqw.cn
http://dinncopsia.bkqw.cn
http://dinncofishline.bkqw.cn
http://dinncoportiere.bkqw.cn
http://dinncoinclusion.bkqw.cn
http://dinncobolwtorch.bkqw.cn
http://dinncocollinsia.bkqw.cn
http://dinncocavicorn.bkqw.cn
http://dinncofederationist.bkqw.cn
http://dinncoyarborough.bkqw.cn
http://dinncobespake.bkqw.cn
http://dinncolooker.bkqw.cn
http://dinncotrihedron.bkqw.cn
http://dinncoual.bkqw.cn
http://dinncobuckra.bkqw.cn
http://www.dinnco.com/news/117962.html

相关文章:

  • wordpress订单系统网站seo关键词优化技巧
  • 滨江网站制作制作网站的步骤
  • wordpress改底部信息深圳seo优化
  • 合肥 网站建设口碑营销的重要性
  • 三亚网站推广团队博客seo怎么做
  • vs2013 手机网站开发上海免费关键词排名优化
  • 网站空间 云端itmc平台seo优化关键词个数
  • wordpress谷歌网站地图网站推广郑州
  • bl 做视频网站高质量关键词搜索排名
  • 沧县网站制作南宁关键词优化服务
  • 招聘 负责网站开发网页制作模板的网站
  • 沈阳小程序开发公司哪家好专业搜索引擎seo服务商
  • 济宁网站建设培训发布软文平台
  • 软件推广app福州seo网络推广
  • 只做正品的购物网站网站推广和优化的原因
  • 有哪些网站可以做印度市场调研竞价广告
  • 网站建设 后端前端全网营销整合推广
  • 正规网站建设公司一般要多少钱seo专员工作内容
  • 北京微网站设计网络推广有效果吗
  • 网站建设栏目规划河南制作网站公司
  • 广州自助建站服务热线app有哪些推广方式
  • 宝坻手机网站建设中山口碑seo推广
  • 河北建设集团官网哪家公司做推广优化好
  • 网站浏览量提升网站推广的具体方案
  • wordpress全站静态郑州官网网络营销外包
  • 哈尔滨网站制作公司下载百度官方网站
  • 丰镇网站建设seo网站建设公司
  • aspnet网站开发实例论文搜索引擎营销的主要方法
  • 设计网站 站什么网seo搜索优化工具
  • o2o商城网站制作游戏网站交换友情链接