当前位置: 首页 > news >正文

驾校报名网站怎么做百度自助建站官网

驾校报名网站怎么做,百度自助建站官网,做商城网站企业,大型的PC网站适合vue做吗这是一个简单的SQL注入题#xff0c;但是因为我的SQL基础约等于0#xff0c;所以做起来很难。 首先试试引号是否被过滤 可以看到单引号、双引号都被过滤了#xff0c;试试其他的盲注都不行#xff0c;基本上可以确定不能用这种方法。 在测试的过程中发现#xff0c;输入…这是一个简单的SQL注入题但是因为我的SQL基础约等于0所以做起来很难。 首先试试引号是否被过滤 可以看到单引号、双引号都被过滤了试试其他的盲注都不行基本上可以确定不能用这种方法。 在测试的过程中发现输入数字会返回1输入字母则不显示任何内容。所以推测后端是这样的结构 select $_POST[query] || flag from Flag 如果||左边执行成功则返回。所以这里可以构造payload*1 拿到flagselect *1||flag from Flag 。奇怪的是 payload如果是 1*则不显示任何内容。还是学的不深经验不够。 除了这种盲注还可以用堆叠注入的方式先试一下能否进行堆叠注入。1;show databases;# 查询到了数据库。接着看看数据表。2showtables# 可以看到有个Flag表那么flag应该就在这个表里了。2;show columns from Flag;# 返回nonono猜测过滤了Flag。所以更加确定后端语句中有 || flag From Flag这样的结构。这里再次想到拼接。即使用payload 2;select *,1 可以看到得到了Flag其实跟第一种方法差不多主要是猜测出存在 ||flag from Flag的结构。 除了拼接合适的SQL语句外还可以修改SQL语句的模式让||不是作为或逻辑运算符而是作为字符连接符。 这样是把 select 1|| flage from Flag  替换成 select 1flag From Flag可以看到查询的结果是1flag不知道为啥这样也能把flag提取出来后面做多了可能能想明白。
http://www.dnsts.com.cn/news/2733.html

相关文章:

  • php企业网站开发实验总结网络广告推广服务
  • 网站建设技术服务费记什么科目线上营销活动方案
  • 巴彦淖尔网站制作开发北京网络排名优化
  • 用java后端做网站浙江seo博客
  • 馆陶网站建设费用优书网
  • wordpress图片主题模板武汉seo首页优化公司
  • 大庆建网站广告精准推广平台
  • 最近一周中国新闻大事seo查询爱站网
  • 番禺网站建设公司排名网站seo优化免费
  • 网站建设维护价格企业网站管理系统
  • 用织梦做的网站怎样看百度搜图片功能
  • 手机网站建设万网手机网页制作
  • wordpress视频模型百度seo关键词优化费用
  • 网站开发概要设计书模板交换友情链接的方法
  • 大型网站建设兴田德润简介网络推广怎么样
  • wordpress酷147seo工具
  • 一级建造师招聘网最新招聘seo公司杭州
  • 怎样在网上卖东西佛山seo网站排名
  • 帮忙做网站百度百科词条
  • 金华网站建设公司软件测试培训班多少钱
  • 电商网站设计流程找关键词的方法与技巧
  • 视频网站开发流程怎么搞自己的网站
  • 网站建设哪家好灵活苏州久远网络app开发公司排名
  • 两学一做专题网站素材百度一下知道首页
  • 做签证的网站app香港账号
  • 自己的网站打不开百度账号中心
  • 腾讯云网站建设的步骤过程sem竞价推广
  • 专门做运动鞋的网站网站优化培训班
  • 哈尔滨网站建设咨询营销策略有哪些4种
  • 免费网站入口网站免费进最新长尾关键词挖掘