当前位置: 首页 > news >正文

做外贸网站商城营销智库网站

做外贸网站商城,营销智库网站,做网站找人,app的制作流程图前半部分是sql注入一些语句的测试,后面是漏洞的复现和利用 Sql注入漏洞 1.登入mysql。 2.查看默认数据库 3.使用mysql数据库 4.查看表 1.查看user 表 2.写注入语句 创建数据库 时间注入语句 布尔注入语句 报错注入语句 Geoserver漏洞&#xff…

前半部分是sql注入一些语句的测试,后面是漏洞的复现和利用

Sql注入漏洞
1.登入mysql。
在这里插入图片描述

2.查看默认数据库
在这里插入图片描述

3.使用mysql数据库
在这里插入图片描述

4.查看表
在这里插入图片描述

1.查看user 表
在这里插入图片描述
在这里插入图片描述

2.写注入语句
在这里插入图片描述
在这里插入图片描述

创建数据库

在这里插入图片描述

时间注入语句
在这里插入图片描述

布尔注入语句
在这里插入图片描述

报错注入语句
在这里插入图片描述

Geoserver漏洞:
1.了解了一下这个geoserver的请求规范,顺便了解一下这个网页的请求规范以及返回结果是什么。
在这里插入图片描述

然乎知道漏洞是用户在输入的时候可能不规范造成的sql注入,并且这个还支持模糊查询。
在这里插入图片描述

在这里插入图片描述

2.先进入WFS查看有哪些图层的名字
在这里插入图片描述

3.通过layer review查看图层在url里面如何填写这里刚好有一个vulhub:example,我们就用这个。

在这里插入图片描述

3.然后进行模糊搜索写入,利用了布尔注入进行注入,返回结果。通过绕过前面的strStartsWith语句然后在后面查询了版本,并且变成了数字。
在这里插入图片描述

4.修改注入语句,不知道返回成功了没有(好奇第一条数据有这么长吗),用了另外一种也返回的这个。
在这里插入图片描述
在这里插入图片描述

http://www.yayakq.cn/news/684231/

相关文章:

  • 网站建设推广工资wordpress怎么设置伪静态页面
  • 建设网站的新闻做网站怎么找公司
  • php网站后台登陆地址给网站做视频怎么赚钱
  • 如何做 行业社交类网站宁波seo推广联系方法
  • 免费自助建网站软件泉州免费做网站
  • 辽源网站建设常设中国建设工程法律网站
  • 做茶歇的网站部署推进网站建设
  • 怎么对一个网站做优化怎么做信息发布型网站
  • 优设网页设计网站安卓系统软件开发培训
  • 雷神代刷推广网站抄一则新闻四年级
  • 做外贸必看的网站和论坛有哪些淘宝网站建设没法上传怎么办
  • 已注册的网站如何注销阜阳手机网站开发
  • 郑州网站关键词优化小程序软件开发制作
  • PHP网站名字系部网站开发计划书
  • 网站悬浮窗广告ui设计包括哪些
  • 建筑施工单位网站云开发和普通开发区别
  • 卖信息的网站建设服装网站的论文
  • 潮州+网站建设怎么做国外网站
  • 网站建设需要建站公司沟通哪些网站建设需求分析的功能
  • wordpress 七牛设置东莞seo推广
  • 杭州做网站要多少钱网站改版 内容
  • 昆山网站设计公司秀山网站建设端午节手抄报获奖
  • 自己怎么做卖服装的网站企业网站设计报名
  • 苏州建站之家线上推广平台都有哪些
  • wordpress做社交网站吗温州发生的重大新闻
  • 网站建设工程结算方式品牌推广的方式
  • 做网站被骗3000佛山市专业的网站设计
  • 网络服务网站建设网站底备案号链接代码
  • 织梦网站手机端东莞常平律师事务所
  • 本科毕设做网站多少钱wordpress最新版怎么变成英文