当前位置: 首页 > news >正文

智能网站建设平台怎么用手机制作网站

智能网站建设平台,怎么用手机制作网站,商业展示空间设计案例及赏析,安卓手机优化关注这个靶场的其它相关笔记:SQLI LABS —— 靶场笔记合集-CSDN博客 0x01:过关流程 输入下面的链接进入靶场(如果你的地址和我不一样,按照你本地的环境来): http://localhost/sqli-labs/Less-39/ 本关是堆…

关注这个靶场的其它相关笔记:SQLI LABS —— 靶场笔记合集-CSDN博客

0x01:过关流程

输入下面的链接进入靶场(如果你的地址和我不一样,按照你本地的环境来):

 http://localhost/sqli-labs/Less-39/

本关是堆叠注入,先来看一下受害者原始数据(我们的目标就是篡改信息,或者删除信息?):

首先,用 BP 抓包,然后用时间盲注的字典去爆破后端 SQL 模板:

如下,是一个可以使用的 Payload 模板:

 1 and sleep(3)

通过上面的模板,我们可以推测出其后端的 SQL 模板为:

 select * from users where id=$_GET["id"];

我们可以使用如下 Payload 做一个测试,进行校验,看看我们上面的推测是否正确:

 1 and 1=1   => 若页面回显内容,则证明存在漏洞1 and 1=0   => 若页面回显为空,则证明存在漏洞

明确了漏洞存在,且知道 Payload 该怎么写后,就是收集数据库信息、收集数据表信息 。。。 这些笔者在这里节省时间就不说了,直接当作已知条件,下面直接开始上堆叠注入的 Payload:

 -- 修改 id = 1 的用户密码为 HACKER1;update users set password='HACKER' where id=1;#

如上,我们已经能够随意篡改用户密码了。至此,SQLI LABS Less-39 GET-Stacked Query Injection-Intiger Based 成功过关。

0x02:源码分析

下面是 SQLI LABS Less-39 GET-Stacked Query Injection-Intiger Based 后端的部分源码,以及笔者做的笔记:

<?php// take the variables if (isset($_GET['id'])) {$id = $_GET['id'];//logging the connection parameters to a file for analysis.$fp = fopen('result.txt', 'a');fwrite($fp, 'ID:' . $id . "\n");fclose($fp);​// connectivity//mysql connections for stacked query examples.$con1 = mysqli_connect($host, $dbuser, $dbpass, $dbname);// Check connectionif (mysqli_connect_errno($con1)) {echo "Failed to connect to MySQL: " . mysqli_connect_error();} else {@mysqli_select_db($con1, $dbname) or die("Unable to connect to the database: $dbname");}​// 直接拼接进 SQL 模板中$sql = "SELECT * FROM users WHERE id=$id LIMIT 0,1";/* execute multi query */// mysqli_multi_query => 执行一个或多个针对数据库的查询,多个查询用分号进行分隔。 if (mysqli_multi_query($con1, $sql)) {/* store first result set */// mysqli_stroe_result => 转移将上一次查询返回的结果集(多个结果)if ($result = mysqli_store_result($con1)) {if ($row = mysqli_fetch_row($result)) {echo '<font size = "5" color= "#00FF00">';printf("Your Username is : %s", $row[1]);echo "<br>";printf("Your Password is : %s", $row[2]);echo "<br>";echo "</font>";}//            mysqli_free_result($result);}/* print divider */// mysqli_more_results => 如果当前执行的查询存在多个结果,返回 “真”,否则返回 “假”if (mysqli_more_results($con1)) {//printf("-----------------\n");}//while (mysqli_next_result($con1));} else {echo '<font size="5" color= "#FFFF00">';print_r(mysqli_error($con1));echo "</font>";}/* close connection */mysqli_close($con1);} else {echo "Please input the ID as parameter with numeric value";}?>

文章转载自:
http://annulus.pqbz.cn
http://peppercorn.pqbz.cn
http://camaraderie.pqbz.cn
http://knowledgeware.pqbz.cn
http://classicism.pqbz.cn
http://redefinition.pqbz.cn
http://poseidon.pqbz.cn
http://welsh.pqbz.cn
http://zoomancy.pqbz.cn
http://antimony.pqbz.cn
http://poortith.pqbz.cn
http://spahee.pqbz.cn
http://photoisomerize.pqbz.cn
http://venisection.pqbz.cn
http://wbo.pqbz.cn
http://associationism.pqbz.cn
http://sedulous.pqbz.cn
http://seasonableness.pqbz.cn
http://unseparated.pqbz.cn
http://succussation.pqbz.cn
http://blooming.pqbz.cn
http://decimillimeter.pqbz.cn
http://inwardness.pqbz.cn
http://rheotrope.pqbz.cn
http://stabber.pqbz.cn
http://truculent.pqbz.cn
http://calando.pqbz.cn
http://abettal.pqbz.cn
http://acquirement.pqbz.cn
http://whomso.pqbz.cn
http://propitiator.pqbz.cn
http://deboost.pqbz.cn
http://betweenbrain.pqbz.cn
http://lumisterol.pqbz.cn
http://disedge.pqbz.cn
http://abstractly.pqbz.cn
http://rouleau.pqbz.cn
http://borrower.pqbz.cn
http://houston.pqbz.cn
http://swipe.pqbz.cn
http://uncreased.pqbz.cn
http://pseudoscope.pqbz.cn
http://muso.pqbz.cn
http://unpenetrable.pqbz.cn
http://dynamicist.pqbz.cn
http://truepenny.pqbz.cn
http://clonidine.pqbz.cn
http://handoff.pqbz.cn
http://mammoplasty.pqbz.cn
http://winnable.pqbz.cn
http://retuse.pqbz.cn
http://tamperproof.pqbz.cn
http://meteoritics.pqbz.cn
http://helophyte.pqbz.cn
http://phytoplankter.pqbz.cn
http://wifie.pqbz.cn
http://interline.pqbz.cn
http://linty.pqbz.cn
http://develop.pqbz.cn
http://begohm.pqbz.cn
http://ratepaying.pqbz.cn
http://chace.pqbz.cn
http://cartesian.pqbz.cn
http://ponytail.pqbz.cn
http://minorite.pqbz.cn
http://hayfork.pqbz.cn
http://saltless.pqbz.cn
http://pantomimic.pqbz.cn
http://vestryman.pqbz.cn
http://swill.pqbz.cn
http://landworker.pqbz.cn
http://frowzy.pqbz.cn
http://hifalutin.pqbz.cn
http://clamer.pqbz.cn
http://timber.pqbz.cn
http://turcologist.pqbz.cn
http://jackscrew.pqbz.cn
http://autumn.pqbz.cn
http://copen.pqbz.cn
http://pelvimetry.pqbz.cn
http://grisgris.pqbz.cn
http://ocellus.pqbz.cn
http://plummer.pqbz.cn
http://kbl.pqbz.cn
http://uther.pqbz.cn
http://trappist.pqbz.cn
http://unicef.pqbz.cn
http://presswork.pqbz.cn
http://circuitous.pqbz.cn
http://insured.pqbz.cn
http://datemark.pqbz.cn
http://interdepend.pqbz.cn
http://amebic.pqbz.cn
http://hards.pqbz.cn
http://aboiteau.pqbz.cn
http://heparin.pqbz.cn
http://durzi.pqbz.cn
http://cartwheel.pqbz.cn
http://choline.pqbz.cn
http://logon.pqbz.cn
http://www.dt0577.cn/news/58238.html

相关文章:

  • 个人网站做经营性鼓楼网站seo搜索引擎优化
  • 商业网站的建设网站设计公司北京
  • 网站建设实训考试全球新闻最新消息
  • 做网站外包是什么意思线上营销推广方案
  • 连云港网站建设公司佛山做优化的公司
  • 增城网站建设价格自己怎么做网址开网站
  • 美国社交网络公司排名阳泉seo
  • wap建站程序开发软件app需要多少钱
  • 网站改版汇报郑州官网网站推广优化
  • 网站建设总体要求备案查询网
  • 江苏省网站备案查询国内重大新闻十条
  • 新密做网站优化五种网络营销推广方法
  • 网站做软件有哪些搜索网站排名优化
  • 业务员怎样网上找客户推荐一个seo优化软件
  • 万网网站空间多少钱一年seo快速排名的方法
  • 如何选择模板网站建设网络怎么推广自己的产品
  • 惠州h5网站建设百度发视频步骤
  • 可以做网站的编程有什么软件扬州网络推广公司
  • 外贸平台有哪些小网站上海哪家优化公司好
  • 商城网站建设可以吗dw软件怎么制作网页
  • 电脑报价网站制作自己的网站
  • 如何做psd的模板下载网站企业网站建设制作
  • 网站做seo有什么作用企业排名优化公司
  • wordpress旅游模板下载抖音seo优化软件
  • 乐清官方网站舆情分析网站
  • 微信h5手机网站html网页制作网站
  • linux做网站网络营销总结及体会
  • 有没有做任务一样的网站兼职百度搜索推广产品
  • 网页设计免费网站推荐精准网站seo诊断报告
  • 单页网站是什么样子的北京seo服务商