当前位置: 首页 > news >正文

温州正规制作网站公司织梦关闭网站

温州正规制作网站公司,织梦关闭网站,泰安工程建设信息网站,免费咨询律师的电话是多少关注这个靶场的其它相关笔记:SQLI LABS —— 靶场笔记合集-CSDN博客 0x01:过关流程 输入下面的链接进入靶场(如果你的地址和我不一样,按照你本地的环境来): http://localhost/sqli-labs/Less-35/ 话不多说…

关注这个靶场的其它相关笔记:SQLI LABS —— 靶场笔记合集-CSDN博客

0x01:过关流程

输入下面的链接进入靶场(如果你的地址和我不一样,按照你本地的环境来):

 http://localhost/sqli-labs/Less-35/

话不多说,直接对 ID 使用时间盲注字典进行爆破,看看有没有符合要求的模板:

如下,是一个使用时间盲注成功爆破出来的可用模板:

 1 and sleep(3)

可以发现,该注入点是一个数字型注入点。并且在测试中,我们还发现,其能返回后端数据库的报错信息。

所以,基于上面的信息,我们可以修改我们的 Payload 为报错注入的 Payload:

 -- 获取目标后端当前正在使用的数据库的名称1 and updatexml(1,concat(0x7e,database(),0x7e),1)

可以看到,我们已经成功获取了当前站点使用的后端数据库的信息。至此,SQLI LABS Less-35 GET-Bypass Add Slashes (we dont need them) Integer Based 成功过关。

0x02:源码分析

下面是 SQLI LABS Less-35 GET-Bypass Add Slashes (we dont need them) Integer Based 后端的部分源码,以及笔者做的笔记:

 <?php//including the Mysql connect parameters.include("../sql-connections/sqli-connect.php");​function check_addslashes($string){$string = addslashes($string);return $string;}​// take the variables if (isset($_GET['id'])) {// 本关是数字型注入点,不用 ' 进行闭合,所以这里有点多此一举的嫌疑$id = check_addslashes($_GET['id']);//echo "The filtered request is :" .$id . "<br>";​//logging the connection parameters to a file for analysis.$fp = fopen('result.txt', 'a');fwrite($fp, 'ID:' . $id . "\n");fclose($fp);​// connectivity // 本关是数字型注入mysqli_query($con1, "SET NAMES gbk");$sql = "SELECT * FROM users WHERE id=$id LIMIT 0,1";$result = mysqli_query($con1, $sql);$row = mysqli_fetch_array($result, MYSQLI_BOTH);​if ($row) {echo '<font color= "#00FF00">';echo 'Your Login name:' . $row['username'];echo "<br>";echo 'Your Password:' . $row['password'];echo "</font>";} else {echo '<font color= "#FFFF00">';// 如果没有获取到信息,会显示错误信息print_r(mysqli_error($con1));echo "</font>";}} else {echo "Please input the ID as parameter with numeric value";}​?>
http://www.yayakq.cn/news/133016/

相关文章:

  • 朋友做的网站图片不显示不出来溧阳做网站
  • 招聘网站预算怎么做上海网站开发建设
  • 阿里云服务器可以访问国外网站吗ckeditor for wordpress 设置
  • 西安网站品牌建设vi设计的概念
  • 网站制作工作室制作平台网站备案抽查
  • 怎样自建网站wordpress首页404
  • 我电脑做网站局域网怎么访问wordpress 幻灯片设置
  • 企业网页制作与网站设计wordpress启动插件出错
  • 网站百度秒收网站建设服务谁便宜
  • 网站做优化有什么好处仓山区建设局招标网站
  • 网站排名易下拉用法wordpress教育模板
  • 自己做网站是否要买云主机注册个公司要多少钱费用
  • 外贸公司没网站引擎seo优
  • 罗湖做网站php成品网站下载
  • 青岛专业网站建设公司线上运营培训
  • 模板网站的建设做网站商城多少钱
  • 可信网站 如何验证做个游戏网站多少钱
  • 蒙牛网站建设方案怎么在招聘网站做评估
  • 龙岩网站制作教程建设房地产法律网站
  • php企业网站开发源码塘下做网站
  • 网站建设涉及到哪些方面网站二级栏目
  • php网站开发实施方案wordpress前台用户中心
  • 北京平台网站建设找哪家用wordpress建站效果怎么样
  • 网站升级中模板外贸网站APP
  • 网站备案承若怎么写查网站服务器所在地
  • 凡科网站代理登录入口网站多语言建设方案
  • 网站建设6000元建站软件免费模板
  • 园林景观设计公司点评的网站和论坛有专门做ppt的网站
  • 赣州网站建设哪家便宜北京好的做网站公司
  • 四川建设人才考试网官方网站wordpress小工具没有权限