当前位置: 首页 > news >正文

怎样做自己的网站和发布网站seo关键词排名优化哪家好

怎样做自己的网站和发布网站,seo关键词排名优化哪家好,网站人员队伍建设落后,小众电商平台有哪些前几天漏洞检测的时候无意发现一个sql注入 首先我先去网站的robots.txt去看了看无意间发现很多资产 而我意外发现admin就是后台 之后我通过基础的万能账号密码测试or ‘1‘’1也根本没有效果 而当我注入列的时候情况出现了 出现了报错,有报错必有注入点 因此我…

前几天漏洞检测的时候无意发现一个sql注入

首先我先去网站的robots.txt去看了看无意间发现很多资产

而我意外发现admin就是后台

之后我通过基础的万能账号密码测试or ‘1‘=’1也根本没有效果

而当我注入列的时候情况出现了

出现了报错,有报错必有注入点

因此我尝试了注入,在order by 1和order by 2的时候是没有报错的,而3就有了证明一件事情,表格是两列,咱们暂且确定他是user列和password当然是我猜的

那既然这样直接开启BurpSuite去进行抓包

很明显我输入的已经到里面了,我们现在尝试更改命令为查询语句

好了版本信息出来了SQL Server 2008 10.50.1600.1

那我们继续去查用户一般来说公司内部都是user

很明显用户的名称出现了

那就ok了,我们直接去sqlmap爆破即可,这里提示一个小点,BurpSuite联合sqlmap使用,将数据包导出来然后导入sqlmap目录下使用

sqlmap -r 1.txt -p username --dbs

数据库

查表

​
sqlmap -r 3.txt -p username -D qds131170580_db -T Admin_infor --columns

之后查询表中数据列名

sqlmap -r 3.txt -p username -D qds131170580_db -T Admin_infor --dump -C "Name,Pwd"

查看name和passowrd,爆数据了

成功解密

解密MD5好用的网站:MD5免费在线解密破解_MD5在线加密-SOMD5

成功进入

xss在搜索上面进入<a>标签

实现

http://www.shuangfujiaoyu.com/news/16740.html

相关文章:

  • 旅游网站模板免费google优化师
  • 卫生局网站建设实施方案优化seo网站
  • 如何加入小说网站做打字员宁波seo优化流程
  • 如何在网站上添加备案号网站设计公司排名
  • 服务型政府 网站建设无锡谷歌推广
  • 做网站能设置关键词在百度中搜索到最近的国际新闻热点
  • 用手机怎么做网站如何做营销推广
  • 我的世界做壁纸网站打不开阿里指数网站
  • 网站企业推广方案杭州优化seo公司
  • 企业网站seo平台新手做网络销售难吗
  • 99到家网站怎么做陕西百度代理公司
  • 建设博客网站步骤新闻稿范文
  • iis 网站制作软文范例500字
  • 河北网站建设价格南京seo外包平台
  • 太原网站建设联系方式域名注册管理机构
  • 有哪些专做旅游定制的网站永州网络推广
  • 福州网站制作建设网络营销的种类
  • wordpress m1主题seo公司厦门
  • 五金外贸网站漳州seo建站
  • 中国建设银行复核网站金华seo扣费
  • 精简版wordpress关键词优化设计
  • 上海建站系统app推广30元一单
  • 专门做研究美股的财经网站网络优化师
  • 共青团智慧团建手机登录入口官网搜索引擎优化包括哪些方面
  • 网络赚钱北京专门做seo
  • 合肥外贸网站建设公司排名百度电话怎么转人工
  • 仙居手机网站开发兰州seo优化公司
  • 西安做网站长沙做网络推广公司的
  • mac 装 wordpressseo比较好的公司
  • 网站文章正文可以做内链吗免费推广方法有哪些