当前位置: 首页 > news >正文

公司网站一般去哪里做外包公司的人好跳槽吗

公司网站一般去哪里做,外包公司的人好跳槽吗,飘雪影院手机免费观看免费,全国做暧小视频网站首先判断是否有注入点 发现and 11 和 and 12结果一样,所以应该是字符型注入,需要对单引号做闭合 做闭合后发现报错,提示Limit 0,1,那就说明存在注入点,但是要注释掉后面的limit 0,1 使用--注释掉limit 0,1后&#xff…

首先判断是否有注入点

发现and 1=1 和 and 1=2结果一样,所以应该是字符型注入需要对单引号做闭合

做闭合后发现报错,提示Limit 0,1,那就说明存在注入点,但是要注释掉后面的limit 0,1

使用--+注释掉limit 0,1后,使用order by 判断字段数,这里判断3个字段,正常显示,继续判断

4个字段时报错,说明只存在3个字段,那么接下来就看回显

2,3正常回显,则可以在这两个位置收集数据库信息

使用database()获取数据库名,并且使用version()获取版本,可以看到数据库版本在5.0以上,那就可以通过information_schema直接获取数据库security有哪些表名

information_schama.tables就是数据库有哪些表,table_schema就是数据库名。结果看到数据库security里面有这几个表,用users做示例,接下来查询users里面有哪些字段

这里可以看到居然有两个ID,是因为没有对数据库名称做限制,搜索到其他数据库的users表中的字段了,所以要对数据库做限制,加一个 and table_schema='security'就行了

这里看到可以正常显示了,那么接下来就是把用户名密码全部拿出来了

至此,sqli-labs第一关结束,有什么问题请在评论区发出来,谢谢

http://www.dinnco.com/news/79013.html

相关文章:

  • 汕头潮南网站建设网站建设的一般步骤
  • 四川省住建厅官网seo网站seo
  • 固定ip如何做网站服务器360手机优化大师安卓版
  • 临朐县网站建设宁德市委书记
  • 做网站如何上传apk排名sem优化软件
  • 中国正规官方网站有哪些seo 优化教程
  • 婚纱摄影类网站模板seo营销技巧
  • 花店网站建设文案天津搜索引擎seo
  • 招人制作网站网络推广的话术怎么说
  • 老司机做爰网站老师影音看b站二十四小时直播间
  • 南京做网站多少钱百度收录权重
  • 网站截图怎么做西安高端网站建设公司
  • 做暖暖视频网站大全今日头条seo
  • wordpress如何cdn优化seo排名点击工具
  • 甘肃三轮建设监理网站自助建站系统平台
  • 电商网站怎么做长沙网站seo外包
  • kotlin做网站企业网站制作费用
  • 如何查看网站的建设方式广州seo推广优化
  • 做网站如何让盈利词爱站的关键词
  • app软件大全青岛seo搜索优化
  • ppt效果网站报个电脑培训班要多少钱
  • 网站高质量外链淘宝关键词排名怎么查询
  • 韩国外贸网站培训机构营业执照如何办理
  • 龙川县建设网站seo权重查询
  • 机票酒店 网站建设seo标题关键词怎么写
  • 广州外贸网站咨询芭蕉视频app无限次数
  • 做淘宝客网站要备案吗最新国际消息
  • 贵州微信网站建设百度营销后台
  • 哪个网站注册域名便宜网络推广引流方式
  • wordpress定义字体优势的seo网站优化排名