当前位置: 首页 > news >正文

网站建设成本表阿里云心选建站

网站建设成本表,阿里云心选建站,行情软件免费下载的网站,准备网站的工作这是一个简单的SQL注入题#xff0c;但是因为我的SQL基础约等于0#xff0c;所以做起来很难。 首先试试引号是否被过滤 可以看到单引号、双引号都被过滤了#xff0c;试试其他的盲注都不行#xff0c;基本上可以确定不能用这种方法。 在测试的过程中发现#xff0c;输入…这是一个简单的SQL注入题但是因为我的SQL基础约等于0所以做起来很难。 首先试试引号是否被过滤 可以看到单引号、双引号都被过滤了试试其他的盲注都不行基本上可以确定不能用这种方法。 在测试的过程中发现输入数字会返回1输入字母则不显示任何内容。所以推测后端是这样的结构 select $_POST[query] || flag from Flag 如果||左边执行成功则返回。所以这里可以构造payload*1 拿到flagselect *1||flag from Flag 。奇怪的是 payload如果是 1*则不显示任何内容。还是学的不深经验不够。 除了这种盲注还可以用堆叠注入的方式先试一下能否进行堆叠注入。1;show databases;# 查询到了数据库。接着看看数据表。2showtables# 可以看到有个Flag表那么flag应该就在这个表里了。2;show columns from Flag;# 返回nonono猜测过滤了Flag。所以更加确定后端语句中有 || flag From Flag这样的结构。这里再次想到拼接。即使用payload 2;select *,1 可以看到得到了Flag其实跟第一种方法差不多主要是猜测出存在 ||flag from Flag的结构。 除了拼接合适的SQL语句外还可以修改SQL语句的模式让||不是作为或逻辑运算符而是作为字符连接符。 这样是把 select 1|| flage from Flag  替换成 select 1flag From Flag可以看到查询的结果是1flag不知道为啥这样也能把flag提取出来后面做多了可能能想明白。
http://www.w-s-a.com/news/59051/

相关文章:

  • 五金加工东莞网站建设怎么做网页跳转
  • 淄博网站优化价格wordpress没有小工具
  • 自己搭建服务器做视频网站wordpress发布文章 发布
  • php仿博客园网站阅读分享网站模板
  • 网站宣传的劣势域名注册长沙有限公司
  • 怎样联系自己建设网站企业怎样做好网站建设
  • 网站制作需求分析电商网站建设浩森宇特
  • 淄博网站建设招聘摄影网站建设的论文
  • 怎么把凡科网里做的网站保存成文件网站建设研究的意义
  • 服务器2003怎么做网站网站建设服务器的配置
  • 高校网站建设方案网站推广软件下载安装免费
  • 重庆没建网站的企业网站开发软件 连接SQL数据库
  • 百度申诉网站沉默是金
  • 如何自己建网站wordpress图片延时加载
  • 甘肃省住房和城乡建设厅注册中心网站千博企业网站管理系统2013
  • 西餐厅网站模板seo搜索引擎优化ppt
  • 什么做的网站吗wordpress注册可见插件
  • 献县做网站价格可以提升自己的网站
  • 如何修改网站title建设网站只能是公司
  • 网站推广效果怎么样建设工程公司组织架构图
  • 成都制作网站价格表网站安全证书过期怎么办
  • 高校图书馆网站的建设方案湖南常德市
  • 房地产怎么做网站推广wordpress插件汉化下载
  • 一般pr做视频过程那个网站有无锡网络公司平台
  • 安徽网站推广系统网站根目录权限设置
  • 班级网站建设需求智慧校园登录入口
  • asp.net网站发布到虚拟主机电商设计网站哪个好
  • 做的网站怎么转成网址链接企业为什么要找会计
  • 关于建设网站的情况说明书文化建设方面的建议
  • 订票网站开发公司大通证券手机版下载官方网站下载