当前位置: 首页 > news >正文

开封旅游网站建设网页推广wordpress用户自定义头像

开封旅游网站建设网页推广,wordpress用户自定义头像,贵州网站开发哪家好,做网站的财务需求单引号闭合,列数为三列,但是没有期待的1 2 3回显,而是显示wrong pass。 尝试报错注入时发现过滤了圆括号,网上搜索似乎也没找到能绕过使用圆括号的方法,那么按以往爆库爆表爆字段的方法似乎无法使用了 在响应报文找到一…

单引号闭合,列数为三列,但是没有期待的1 2 3回显,而是显示wrong pass。

尝试报错注入时发现过滤了圆括号,网上搜索似乎也没找到能绕过使用圆括号的方法,那么按以往爆库爆表爆字段的方法似乎无法使用了

在响应报文找到一段注释,解码后发现是这样的,数据库根据我们输入的用户名查找三列信息

select * from user where username = '$name'

 

我们发现当用户名填在第二列时,回显从wrong user变成了wrong pass,说明sql查询时先查询了username存在性

 

根据经验这里猜测第三列存放的是账号对应的密码,而从sql库中获取密码后就会与我们输入的pw作对比,如果相等则成功登入。(这里莫名其妙地sqli注入的目的从爆库变成了登录)

也就是说只要我们select的第三列和我们输入的pw相等就能成功登入。

我先尝试了明文存储,失败了,因为一般也不会明文存储隐私信息在数据库内

 

这里尝试MD5加密,成功登入,出现了flag 

 

第一次接触这种题,属实是摸不着头脑,因为正常思路目的是爆库在库里找到flag字段,这道题不是这么想的,而是把目标放在了绕过原有的密码成功登入。 

http://www.yayakq.cn/news/327119/

相关文章:

  • s网站优化百度行业网站怎么做
  • 中国建设银行网站用户360 的网站链接怎么做
  • 企业网站报价单微信网站页面
  • 饿了么网站做要多少钱怎样做网络推广引流
  • 耐克官网网站设计网页设计板式类型
  • 网站类型上海网站建设sheji021
  • 汉阳区建设局网站第三方商城网站建设
  • 茶陵网站建设可以做雷达图的网站
  • 58.搜房等网站怎么做效果才好微信公众号登录界面
  • 建设旅游网站的意义哈尔滨公司建站模板
  • 网站浮动窗口怎么设置大连网站怎么
  • 买个网站空间贸易公司如何做网站
  • 视觉设计网站建设东莞seo管理
  • vs2008做网站教程网站建设软件sh
  • 定制网站费用蒙牛网站建设方案
  • 凯里网站建设哪家好网站建设业务知识培训资料
  • 做网站推广要注意什么wordpress getterm
  • 网站台做计么呢怎么把代码添加网站
  • 汽车html静态网站大气网站模板下载
  • 个人网站规划书如何在各个购物网站之间做差价
  • 网站制作咨询怎么做网站挣钱
  • 现代农业园网站建设方案郓城网站建设价格
  • 免费的html模版下载网站seo推广软件
  • 临海网站制作注册公司代理有哪些
  • 上饶专业企业网站建设网站搭建的策略与方法
  • 学做彩票网站制作网页一般需要兼容哪些网站
  • 网站推广做哪个比较好门户网站ip地址段
  • 惠州做棋牌网站建设怎么做一帘幽梦网站
  • 广州市住房建设公租房网站网站建设现在主要做些什么
  • 查网站备案名称学php搞网站开发