当前位置: 首页 > news >正文

深圳网站制作公司地址东莞推广系统价格

深圳网站制作公司地址,东莞推广系统价格,深圳品牌网站制作公司,wordpress iphone app单引号闭合,列数为三列,但是没有期待的1 2 3回显,而是显示wrong pass。 尝试报错注入时发现过滤了圆括号,网上搜索似乎也没找到能绕过使用圆括号的方法,那么按以往爆库爆表爆字段的方法似乎无法使用了 在响应报文找到一…

单引号闭合,列数为三列,但是没有期待的1 2 3回显,而是显示wrong pass。

尝试报错注入时发现过滤了圆括号,网上搜索似乎也没找到能绕过使用圆括号的方法,那么按以往爆库爆表爆字段的方法似乎无法使用了

在响应报文找到一段注释,解码后发现是这样的,数据库根据我们输入的用户名查找三列信息

select * from user where username = '$name'

 

我们发现当用户名填在第二列时,回显从wrong user变成了wrong pass,说明sql查询时先查询了username存在性

 

根据经验这里猜测第三列存放的是账号对应的密码,而从sql库中获取密码后就会与我们输入的pw作对比,如果相等则成功登入。(这里莫名其妙地sqli注入的目的从爆库变成了登录)

也就是说只要我们select的第三列和我们输入的pw相等就能成功登入。

我先尝试了明文存储,失败了,因为一般也不会明文存储隐私信息在数据库内

 

这里尝试MD5加密,成功登入,出现了flag 

 

第一次接触这种题,属实是摸不着头脑,因为正常思路目的是爆库在库里找到flag字段,这道题不是这么想的,而是把目标放在了绕过原有的密码成功登入。 

http://www.yayakq.cn/news/790876/

相关文章:

  • win2008做的网站打不开广告发布平台app
  • 广告网站建设网漯河市建设局网站
  • 网站建设构建方案网站编辑转行做文案
  • 苏中建设网站有限公司网站建设 中企动力重庆
  • 做暧动漫视频在线观看网站郑州电商公司排名前十有哪些
  • 揭阳网站开发淘宝做个网站多少钱
  • 网站导航功能网站开发设计流程论文
  • 企业局域网站建设wordpress代码显示头像
  • 网站手机端的优势网络推广策划书范文
  • 自己做民宿在什么网站上投放企业网站建设 新闻宣传
  • 网站开发技术课程报告软件培训学校哪家好
  • 如何在亚马逊做公司网站长沙的互联网网站公司哪家好
  • 网站核验单怎么下载seo关键词优化的技巧和方法
  • 广安网站建设兼职扬州推广公司
  • 容易被收录的网站网站姐姐做床戏网站
  • 进入 网站cms遵义网站建设遵义
  • 秦皇岛汽车网站制作维港豪宅项目网站建设
  • 如何增加网站的权重传媒网站设计
  • 网站建设所用系统代运营公司哪个地方好
  • 深圳品牌营销网站建设企业qq手机版下载
  • 网站建设名词学校网站建设阶段性目标
  • 企业网站设计制作服务免费下载ppt模板的网站有哪些
  • 企业建个网站要多少钱一张图看懂企业所得税
  • 网站运营与网络营销做网站的软件wd的叫啥
  • 数据网站建设职业生涯规划大赛官网
  • 江门网站制作 华企立方如何优化标题关键词
  • 国外主流媒体网站自适应式网站模板
  • 小说网站怎么做用户画像酒店 深圳 网站制作
  • 企业网站的需求分析学做网站培训
  • 国内 设计网站的公司点匠网站开发流程