当前位置: 首页 > news >正文

网站建设公司的职责做的好的自驾游网站

网站建设公司的职责,做的好的自驾游网站,wordpress 禁用搜索功能,ip域名查询网站入口本篇为SQLI-labs的Write-Up的第二部分包含Level 23- Level 27Level 23 过滤注释符 字符注入拼接语句发现注释符没有生效 应该是被过滤了那只能通过拼接语句来除去后面的影响拼接?id1 or 11?id1%27%20or%20%271%27%271源码中最后的导致语句闭合 Level 24 字符二次注入成功登录…

本篇为SQLI-labs的Write-Up的第二部分

包含Level 23- Level 27

Level 23 过滤注释符 字符'注入

拼接语句发现注释符没有生效 应该是被过滤了

那只能通过拼接语句来除去后面的影响

拼接

?id=1' or '1'='1

?id=1%27%20or%20%271%27=%271

源码中最后的'导致语句闭合 

Level 24 字符'二次注入

成功登录后可以进行密码重置

本次涉及二次注入  即语句存储在数据库中,当调用时发挥作用

首先创建一个新用户

密码为123

再创建一个用户abc'#

密码为666

修改abc'#用户的密码为999

发现abc'#用户密码没有被修改为999

而是abc用户的密码被修改为了999

这个注入利用了修改密码时 带入代码的用户名没有进行转义

通过abc'#闭合用户名为abc

导致能够越权修改abc的密码

Level 25 Or/And过滤 拼接绕过注入

本层过滤了or and等逻辑符号

绕过:利用过滤代码没有二次验证的缺陷 通过oorr   过滤了一个or后 剩下的拼接起来仍然为or

?id=1%27oorr%20%271%27=%271

Level 26 过滤空格绕过 括号绕过注入

第二十六关将逻辑运算符,注释符以及空格给过滤了

使用括号过滤空格

?id=1%27||(updatexml(1,concat(0x7e,(select(database()))),1))||%27

Level 27 Union/Select过滤 拼接绕过注入

27关过滤了union 和 select

没关系 我们使用拼接过滤

?id=1'or(updatexml(1,concat(0x7e,(selselecselecttect(group_concat(table_name))from(information_schema.tables)where(table_schema='security'))),1))or'

selselecselecttect 过滤两次得到select

http://www.dtcms.com/a/480926.html

相关文章:

  • 滨州教育平台 网站建设网站怎么做的精致一点
  • 手表大全网站响应式网页需要什么技术
  • 有代做统计图的网站吗随州网站建设多少钱
  • 东莞网站建站推广做外贸网站 用国外空间 还是 国内空间 区别
  • 电商培训机构推荐seo销售话术开场白
  • 网站速度优化方案wordpress 做api接口
  • 免费版网站建设合同安徽建设工程安全监督总站网站
  • 注册网站多少钱一年做淘宝的网站有哪些内容
  • 企业网站制作价格wordpress多网站整合在一个后台
  • 有网站和无网站的区别网站变黑白代码
  • 山东建设主管部门网站网站搬家 数据库
  • 网络公司网站图片医疗器械网站制作
  • 企业手机网站建设特色网站开发部门叫什么
  • dede网站模版桂林注册公司
  • 蒲江网站建设山西网络推广
  • 网站建设哪里好 厦门wordpress 支持手机6
  • 建设网站教程视频视频下载商业网站的后缀一般为
  • 大淘客怎么做网站网站未备案wordpress链接
  • 建设部的网站首页手机网店开店网站
  • 知网网站开发推广seo优化公司
  • 南京网站开发荐南京乐识网站后台模板免费
  • 网站建设专家评审意见wamp网站开发
  • 网站深圳优化建设wordpress调用文章描述
  • 网站受攻击高安做网站
  • 网站制作中动态展示怎么做百度高级检索入口
  • 网站管理的主要内容网站开发的硬件设备
  • 马鞍山制作网站中山品牌网站建设报价
  • 一个网站两个域名展位设计
  • 网站空间到期影响产品推广软文300字
  • 网站建设费用明细广东做淘宝的都在哪里网站