当前位置: 首页 > news >正文

网站做系统叫什么在那个网站做付汇的延期说明

网站做系统叫什么,在那个网站做付汇的延期说明,宁波人流网,建设社区网站有什么借鉴之处首先判断是否有注入点 发现and 11 和 and 12结果一样,所以应该是字符型注入,需要对单引号做闭合 做闭合后发现报错,提示Limit 0,1,那就说明存在注入点,但是要注释掉后面的limit 0,1 使用--注释掉limit 0,1后&#xff…

首先判断是否有注入点

发现and 1=1 和 and 1=2结果一样,所以应该是字符型注入需要对单引号做闭合

做闭合后发现报错,提示Limit 0,1,那就说明存在注入点,但是要注释掉后面的limit 0,1

使用--+注释掉limit 0,1后,使用order by 判断字段数,这里判断3个字段,正常显示,继续判断

4个字段时报错,说明只存在3个字段,那么接下来就看回显

2,3正常回显,则可以在这两个位置收集数据库信息

使用database()获取数据库名,并且使用version()获取版本,可以看到数据库版本在5.0以上,那就可以通过information_schema直接获取数据库security有哪些表名

information_schama.tables就是数据库有哪些表,table_schema就是数据库名。结果看到数据库security里面有这几个表,用users做示例,接下来查询users里面有哪些字段

这里可以看到居然有两个ID,是因为没有对数据库名称做限制,搜索到其他数据库的users表中的字段了,所以要对数据库做限制,加一个 and table_schema='security'就行了

这里看到可以正常显示了,那么接下来就是把用户名密码全部拿出来了

至此,sqli-labs第一关结束,有什么问题请在评论区发出来,谢谢

http://www.yayakq.cn/news/933007/

相关文章:

  • 直播软件下载网站seo交流群
  • 进入网络管理的网站电商网站开发平台有哪些
  • 怎么做像知乎一样的网站搜索引擎优化分析报告
  • wordpress做商城网站wordpress 禁用所有插件
  • 信托公司网站建设做网站无锡
  • 傻瓜式做网站关键词推广方式
  • 免费自助建站自助建站平台怎样加强组织建设
  • 常用的小企业网站建设温州网吧什么时候恢复营业
  • 哪个网站专门做游戏脚本音乐网站建设价格
  • 女装wordpress济南优化seo网站建设
  • 怀安县网站建设百度关键词推广网站
  • 做多级分销的网站物流网
  • dede网站 地图什么做安卓开发需要学什么
  • 丰城建设网站网站建站那个好
  • 营销型企业网站一般具有哪些功能企业邮箱怎么找
  • 新手学做网站要花钱么ysl千人千色t9t9t90网页版
  • 电商网站建设考试题wordpress哪里编辑页脚
  • 网站使用授权书加强网站建设管理 及时更新
  • 网站建设朋友圈怎么写wordpress装饰主题
  • 网站的搜索功能it培训学校哪家好
  • 泰安 网站建设建设局网
  • 网站建设咨询话术钢城网站建设
  • 南昌外贸网站设计网站开发维护
  • 帮人做网站推选的公司六盘水网站设计
  • 微商城系统网站模板阿里企业网站建设
  • 上海快速建站提供商城乡建设网站证件查询系统
  • 做网站用什么cmswin2008 iis 新建网站
  • 锦州网站建设案例Wordpress编辑主页页面
  • 做一小说网站要花多钱外贸平台有哪些知乎
  • 企业手机建站系统wordpress虚拟空间