当前位置: 首页 > news >正文

做网站收费 优帮云开发制作一个网站

做网站收费 优帮云,开发制作一个网站,建筑图纸字母代号大全,福田蒙派克车身尺寸前几天漏洞检测的时候无意发现一个sql注入 首先我先去网站的robots.txt去看了看无意间发现很多资产 而我意外发现admin就是后台 之后我通过基础的万能账号密码测试or ‘1‘’1也根本没有效果 而当我注入列的时候情况出现了 出现了报错,有报错必有注入点 因此我…

前几天漏洞检测的时候无意发现一个sql注入

首先我先去网站的robots.txt去看了看无意间发现很多资产

而我意外发现admin就是后台

之后我通过基础的万能账号密码测试or ‘1‘=’1也根本没有效果

而当我注入列的时候情况出现了

出现了报错,有报错必有注入点

因此我尝试了注入,在order by 1和order by 2的时候是没有报错的,而3就有了证明一件事情,表格是两列,咱们暂且确定他是user列和password当然是我猜的

那既然这样直接开启BurpSuite去进行抓包

很明显我输入的已经到里面了,我们现在尝试更改命令为查询语句

好了版本信息出来了SQL Server 2008 10.50.1600.1

那我们继续去查用户一般来说公司内部都是user

很明显用户的名称出现了

那就ok了,我们直接去sqlmap爆破即可,这里提示一个小点,BurpSuite联合sqlmap使用,将数据包导出来然后导入sqlmap目录下使用

sqlmap -r 1.txt -p username --dbs

数据库

查表

​
sqlmap -r 3.txt -p username -D qds131170580_db -T Admin_infor --columns

之后查询表中数据列名

sqlmap -r 3.txt -p username -D qds131170580_db -T Admin_infor --dump -C "Name,Pwd"

查看name和passowrd,爆数据了

成功解密

解密MD5好用的网站:MD5免费在线解密破解_MD5在线加密-SOMD5

成功进入

xss在搜索上面进入<a>标签

实现

http://www.yayakq.cn/news/607213/

相关文章:

  • 网站分享设计亚洲网站建设中
  • 设计素材网站特点摄影看图网站
  • 有没有做博物馆的3d网站广点通广告投放平台
  • wordpress快站网络规划设计师希赛
  • 陕西建设注册中心网站公司注册与注销
  • 做分销网站系统跨境电商运营模式有哪些
  • 对网站建设培训的建议上海网站建设价钱
  • 定州建设厅网站wordpress免费商城模板
  • 枣庄网站制作wordpress数据库新增用户密码忘记
  • 长春网站推广网诚传媒网络广告营销的典型案例
  • 客户做网站需要提供什么莱西做网站的
  • 湛江外包做网站合肥建设云平台
  • 东莞市企业网站建设哪家好山西省住房和城乡建设厅官方网站
  • 用群晖做网站服务器wordpress 博客插件
  • 福建漳州东山建设局官方网站莱芜论坛话题
  • 网站里的友情链接推广普通话的意义50字
  • 招商加盟网站开发ui设计培训班有用吗
  • 广科网站开发厦门网页设计代做
  • 免费网站模板源码空间手机版网站目录建设
  • 磁县网站设计公司ios网站开发工具
  • 广告传媒建设网站关键词排名查询网站
  • 购物网站后台管理系统模板企业策划书格式
  • 尚义住房和城乡规划建设局网站建设网站 万网
  • 常见购物网站功能2017淘宝客网站怎么做
  • 网站建设有钱赚吗比较好的网站开发框架
  • 住房城乡建设部门门户网站漳州优化网站建设
  • 网站开发验证码的有效性门店设计方案
  • 做网站的图片一般放哪长沙建站公司
  • 建设银行网站会员基本信息百度竞价排名平台
  • 专业建站公司加盟三亚网站建设哪家好