当前位置: 首页 > news >正文

wordpress怎么上传自己的网站吗WordPress网站代码修改

wordpress怎么上传自己的网站吗,WordPress网站代码修改,百度竞价培训班,陕西交通建设养护工程有限公司网站关注这个靶场的其它相关笔记:SQLI LABS —— 靶场笔记合集-CSDN博客 0x01:过关流程 输入下面的链接进入靶场(如果你的地址和我不一样,按照你本地的环境来): http://localhost/sqli-labs/Less-35/ 话不多说…

关注这个靶场的其它相关笔记:SQLI LABS —— 靶场笔记合集-CSDN博客

0x01:过关流程

输入下面的链接进入靶场(如果你的地址和我不一样,按照你本地的环境来):

 http://localhost/sqli-labs/Less-35/

话不多说,直接对 ID 使用时间盲注字典进行爆破,看看有没有符合要求的模板:

如下,是一个使用时间盲注成功爆破出来的可用模板:

 1 and sleep(3)

可以发现,该注入点是一个数字型注入点。并且在测试中,我们还发现,其能返回后端数据库的报错信息。

所以,基于上面的信息,我们可以修改我们的 Payload 为报错注入的 Payload:

 -- 获取目标后端当前正在使用的数据库的名称1 and updatexml(1,concat(0x7e,database(),0x7e),1)

可以看到,我们已经成功获取了当前站点使用的后端数据库的信息。至此,SQLI LABS Less-35 GET-Bypass Add Slashes (we dont need them) Integer Based 成功过关。

0x02:源码分析

下面是 SQLI LABS Less-35 GET-Bypass Add Slashes (we dont need them) Integer Based 后端的部分源码,以及笔者做的笔记:

 <?php//including the Mysql connect parameters.include("../sql-connections/sqli-connect.php");​function check_addslashes($string){$string = addslashes($string);return $string;}​// take the variables if (isset($_GET['id'])) {// 本关是数字型注入点,不用 ' 进行闭合,所以这里有点多此一举的嫌疑$id = check_addslashes($_GET['id']);//echo "The filtered request is :" .$id . "<br>";​//logging the connection parameters to a file for analysis.$fp = fopen('result.txt', 'a');fwrite($fp, 'ID:' . $id . "\n");fclose($fp);​// connectivity // 本关是数字型注入mysqli_query($con1, "SET NAMES gbk");$sql = "SELECT * FROM users WHERE id=$id LIMIT 0,1";$result = mysqli_query($con1, $sql);$row = mysqli_fetch_array($result, MYSQLI_BOTH);​if ($row) {echo '<font color= "#00FF00">';echo 'Your Login name:' . $row['username'];echo "<br>";echo 'Your Password:' . $row['password'];echo "</font>";} else {echo '<font color= "#FFFF00">';// 如果没有获取到信息,会显示错误信息print_r(mysqli_error($con1));echo "</font>";}} else {echo "Please input the ID as parameter with numeric value";}​?>
http://www.yayakq.cn/news/896934/

相关文章:

  • 空投糖果网站开发大气家具行业商城类公司网站织梦模板
  • 网站 域名 授权服务器 分布式推广营销企业
  • 微信php网站开发流程ui设计自学网站推荐
  • 公司网站建设分录去哪里找空间做网站
  • shuwon-成都网站建设-成都网站制作-成都网络公司-蜀美网络制作网页时用的最多的是
  • wordpress修改页面温州网站优化定制
  • 企业做网站价格监理建设协会网站
  • 科技资讯网站有哪些建网站需要什么编程技术
  • 30分钟seo网站合肥营销型网站
  • 墨客网站建设xcyxqc品牌网站建设S苏州
  • 做亚马逊有看数据的网站吗南通模板建站多少钱
  • 厦门网站建设代理郑州石凡平面设计有限公司
  • 西安商城类网站制作小微平台
  • 网站建设新的开始奉贤区网站建设
  • 邢台路桥建设总公司网站松原市网站建设
  • 网站基本特点上海地区网站设计
  • 招聘网站排行榜2021做网站能赚能去什么公司
  • 猪八戒 网站开发支付汕头seo排名公司
  • 四川省建设岗位注册中心网站线上销售怎么做推广
  • 建站平台步骤详解网址源码在线查看
  • 如何查网站外链食药监局网站建设方案
  • 北京网站推广排名东丽天津网站建设
  • 企业建站套餐价格表网站开发需求图
  • logo设计网站免费无水印做博客网站用什么模板
  • 郑州网站推广单位多语言网站如何开发
  • 工信部网站备案查通知网站开发猪八戒
  • 淘宝网页设计模板html百度搜索关键词排名优化推广
  • thinkphp旅游网站源码一个人能建网站吗
  • 推荐几个安全没封的网站2021wordpress表单 慢
  • 网页设计与网站建设 石油大学免费已备案二级域名网站