当前位置: 首页 > news >正文

建设实业公司网站设计模板免费建站绑定域名

建设实业公司网站设计模板,免费建站绑定域名,湖北现代城市建设集团网站,品牌网站建设定位单引号闭合,列数为三列,但是没有期待的1 2 3回显,而是显示wrong pass。 尝试报错注入时发现过滤了圆括号,网上搜索似乎也没找到能绕过使用圆括号的方法,那么按以往爆库爆表爆字段的方法似乎无法使用了 在响应报文找到一…

单引号闭合,列数为三列,但是没有期待的1 2 3回显,而是显示wrong pass。

尝试报错注入时发现过滤了圆括号,网上搜索似乎也没找到能绕过使用圆括号的方法,那么按以往爆库爆表爆字段的方法似乎无法使用了

在响应报文找到一段注释,解码后发现是这样的,数据库根据我们输入的用户名查找三列信息

select * from user where username = '$name'

 

我们发现当用户名填在第二列时,回显从wrong user变成了wrong pass,说明sql查询时先查询了username存在性

 

根据经验这里猜测第三列存放的是账号对应的密码,而从sql库中获取密码后就会与我们输入的pw作对比,如果相等则成功登入。(这里莫名其妙地sqli注入的目的从爆库变成了登录)

也就是说只要我们select的第三列和我们输入的pw相等就能成功登入。

我先尝试了明文存储,失败了,因为一般也不会明文存储隐私信息在数据库内

 

这里尝试MD5加密,成功登入,出现了flag 

 

第一次接触这种题,属实是摸不着头脑,因为正常思路目的是爆库在库里找到flag字段,这道题不是这么想的,而是把目标放在了绕过原有的密码成功登入。 

http://www.yayakq.cn/news/480303/

相关文章:

  • 表格网站怎么做制作图片的软件哪个好用
  • 口碑好的秦皇岛网站建设哪里有长沙网站优化排名推广
  • 手机网站如何建立洛龙区网站制作建设费用
  • 如何做网站逻辑结构图邯郸网站设计开发公司
  • 烟台网站seo服务中移电子商务有限公司
  • 网站速度优化关于网站开发人员保密协议
  • 怎样在百度建立自己的网站阆中市网站建设服务
  • 阿里云部署网站教程wordpress自动上传至cdn
  • 什么网站空间稳定织梦的网站收录不好
  • 做旅游网站的yi小程序投票系统
  • 巩义网站优化公司网站服务器怎么做的
  • 有奖竞猜网站建设上海简站商贸有限公司
  • 吴忠网站建设哪家好交互设计软件有哪些
  • 正规网站建设平台怎么做网页代码
  • 临时域名用于网站调试网页设计总结心得
  • 目前国内家教做的好的网站在网站如何做在ps软件做界面
  • 屏山县建设局网站黑龙江省领导名单
  • 猪八戒logo设计网站网页设计图片和文字怎么在一排
  • 买了网站模版怎么做网站售价
  • 需要做网站建设的行业有哪些什么摄像头做直播网站
  • 电商网站运营团队建设方案模板品牌策划的重要性
  • 中地海外路桥建设有限公司网站桂林模板网站建设
  • 商城网站开发的完整流程图wordpress 4.8.1下载
  • 网站app开发建设用react和ant.d做的网站例子
  • 苏州市住房和城乡建设局政务网站杭州专业网站制作设计
  • 怎么看网站室哪做的linux 一键 WordPress
  • 生态养殖网站模板商丘网络
  • 青岛黄岛区网站开发如何优化网站目录结构
  • 临沂的各类网站建设济宁 创意大厦 网站建设
  • 延安市违法建设举报网站php做的网站建设