当前位置: 首页 > news >正文

做网站的学校什么是论坛推广

做网站的学校,什么是论坛推广,dede网站文章同步,张店网站制作价格低首先判断是否有注入点 发现and 11 和 and 12结果一样,所以应该是字符型注入,需要对单引号做闭合 做闭合后发现报错,提示Limit 0,1,那就说明存在注入点,但是要注释掉后面的limit 0,1 使用--注释掉limit 0,1后&#xff…

首先判断是否有注入点

发现and 1=1 和 and 1=2结果一样,所以应该是字符型注入需要对单引号做闭合

做闭合后发现报错,提示Limit 0,1,那就说明存在注入点,但是要注释掉后面的limit 0,1

使用--+注释掉limit 0,1后,使用order by 判断字段数,这里判断3个字段,正常显示,继续判断

4个字段时报错,说明只存在3个字段,那么接下来就看回显

2,3正常回显,则可以在这两个位置收集数据库信息

使用database()获取数据库名,并且使用version()获取版本,可以看到数据库版本在5.0以上,那就可以通过information_schema直接获取数据库security有哪些表名

information_schama.tables就是数据库有哪些表,table_schema就是数据库名。结果看到数据库security里面有这几个表,用users做示例,接下来查询users里面有哪些字段

这里可以看到居然有两个ID,是因为没有对数据库名称做限制,搜索到其他数据库的users表中的字段了,所以要对数据库做限制,加一个 and table_schema='security'就行了

这里看到可以正常显示了,那么接下来就是把用户名密码全部拿出来了

至此,sqli-labs第一关结束,有什么问题请在评论区发出来,谢谢

http://www.fp688.cn/news/143397.html

相关文章:

  • 做电影网站哪个服务器好怎么从网上找客户
  • 个人博客登录宁德seo
  • 建一个pc网站需要多少钱网络推广网站排行榜
  • 那个合作网站做360推广比较好域名检测工具
  • 青岛黄岛区建设工程管理局网站电商网站网址
  • 毕业设计做app还是做网站百度seo泛解析代发排名
  • 网站建设网站开发淘宝seo搜索排名优化
  • 常见的网站结构有哪些火星时代教育培训机构怎么样
  • 西双版纳建设厅网站9 1短视频安装
  • 郑州网站建设公司电话多少北京优化seo公司
  • 商务网站建设的一般流程是什么杭州排名推广
  • 网站中怎么做图片的变换seo英文
  • 做学校网站素材图片素材网站seo排名优化软件
  • 松江区做网站百度seo教程视频
  • 学做卤味视频网站厦门百度推广排名优化
  • 域名注册人怎么查询重庆seo杨洋
  • 怎样找素材做网站品牌传播策划方案
  • 长春网站推广优化公司关键词seo公司推荐
  • 宣传类的网站有哪些内容厦门seo优化多少钱
  • 如何与其他网站做友情链接知乎推广渠道
  • 网站建设公司网站模板下载seo工作前景如何
  • 深圳招聘网站百度网盘app
  • 镇江地区做网站的公司新闻稿发布
  • 学会网页设计找什么工作seo推广培训费用
  • 做金融网站seo实战密码第四版pdf
  • 泰安百姓网抖音seo源码搭建
  • wordpress 国人原创网站seo搜索
  • 怎么做外国网站流量赣州seo优化
  • 公安备案网站seo快速排名软件价格
  • 哪个网站做高仿衣服厦门网站外包