当前位置: 首页 > news >正文

深圳市设计网站做定制网站价格

深圳市设计网站,做定制网站价格,网站建设外包还是自建,移动网站建设cnfg单引号闭合,列数为三列,但是没有期待的1 2 3回显,而是显示wrong pass。 尝试报错注入时发现过滤了圆括号,网上搜索似乎也没找到能绕过使用圆括号的方法,那么按以往爆库爆表爆字段的方法似乎无法使用了 在响应报文找到一…

单引号闭合,列数为三列,但是没有期待的1 2 3回显,而是显示wrong pass。

尝试报错注入时发现过滤了圆括号,网上搜索似乎也没找到能绕过使用圆括号的方法,那么按以往爆库爆表爆字段的方法似乎无法使用了

在响应报文找到一段注释,解码后发现是这样的,数据库根据我们输入的用户名查找三列信息

select * from user where username = '$name'

 

我们发现当用户名填在第二列时,回显从wrong user变成了wrong pass,说明sql查询时先查询了username存在性

 

根据经验这里猜测第三列存放的是账号对应的密码,而从sql库中获取密码后就会与我们输入的pw作对比,如果相等则成功登入。(这里莫名其妙地sqli注入的目的从爆库变成了登录)

也就是说只要我们select的第三列和我们输入的pw相等就能成功登入。

我先尝试了明文存储,失败了,因为一般也不会明文存储隐私信息在数据库内

 

这里尝试MD5加密,成功登入,出现了flag 

 

第一次接触这种题,属实是摸不着头脑,因为正常思路目的是爆库在库里找到flag字段,这道题不是这么想的,而是把目标放在了绕过原有的密码成功登入。 

http://www.yayakq.cn/news/130345/

相关文章:

  • 成都 企业网站建设公司湖北硕丰建设有限公司网站
  • 网站备案 接口摄影大赛官网
  • 网上接网站做商城域名注册多少钱
  • 东莞制作手机网站网站正在建设升级
  • 永兴网站建设报价无需下载直接进入的网站的代码
  • 长沙做网站微联讯点很好wordpress个人博客主题好看
  • 苍南最好的网站建设公司仙桃网
  • 网站开发 需要用到什么软件有哪些欧美 手机网站模板下载 迅雷下载 迅雷下载地址
  • jquery 购物网站水利建筑工程网站
  • 如何做收费网站砀山县住房和城乡建设局网站
  • 网站开发一般用的什么架构网站出现的问题
  • 罗湖网站建设公司app推广员是干嘛的
  • 网站设计与网站建设a卷做一个页面多少钱
  • 网站建设合同需要印花税怎样做公司网站推广
  • 网站空间名推荐扬中网站建设
  • 深圳专业医疗网站建设ps做网站字体大小
  • 网络推广培训班4800块钱贵吗百度首页优化排名
  • 免费网站建站排名手机软件商城下载app
  • 织梦旅游网站源码ppt做书模板下载网站有哪些内容
  • 网站名称和备案的不一样天津哪里有做网站的
  • 有了 ftp服务器密码 怎么改网站北京网页游戏制作
  • 纪检网站建设计划书重庆在线开放
  • 房地产网站建设背景大学校园门户网站建设方案
  • 怎样进网站空间成都排名seo公司
  • 成都网站设计公宁波网站建设公司比较好
  • 优化网站方法黑龙江网络公司网站建设
  • 做网站需要的公司潮州网站开发
  • 网站建设公司的案例网站建设的具体代码
  • wordpress 评论go跳转如何优化基础建站
  • 唐山哪个公司可以建网站湖南手机版建站系统哪个好