当前位置: 首页 > news >正文

做门户网站需要什么重庆网站建设选卓光

做门户网站需要什么,重庆网站建设选卓光,南京网站优化方案,网站及app开发招聘Sqli-labs-Less-12 #手工注入 post传参了 根据题目看#xff0c;像一个登录页面#xff0c;尝试使用布尔型盲注测试能否登录网站 1. Username输入a a 测试是否会有报错#xff0c;burp抓包 报错#xff1a;syntax to use near a) and passw…Sqli-labs-Less-12 #手工注入 post传参了 根据题目看像一个登录页面尝试使用布尔型盲注测试能否登录网站 1. Username输入a  a  测试是否会有报错burp抓包 报错syntax to use near a) and password() LIMIT 0,1 at line 1 分析可知username和password 的条件判断在一个where语句中整条语句使用双引号加小括号  ) 闭合。 所以payload分析输入一个username值然后使用双引号加小括号  ) 闭合前面的语句然后为了使where语句条件成立加上一个or 11 -- 注释语句使后面的语句直接注释password不用判断。只需填写username。 即payload a) or 11-- 成功登录 尝试漏洞利用使用order by 测试列数   当值1时正常回显 当值为3时报错显示所以列数为2 根据列数使用union联合查询测试显示位 输入-admin) union select 1,2-- 发现有两个显示为进行利用爆出当前数据库名称及当前用户名 成功利用漏洞 #自动化注入-SQLmap工具注入 SQLmap用户手册用法 - sqlmap 用户手册 由于这题是post请求所以先使用burp进行抓包然后将数据包存入txt文件中打包  用-r 选择目标txt文件 Python sqlmap.py -r data.txt --current-db --current-user 爆出当前用户名及当前数据库名称 成功管理用漏洞
http://www.pierceye.com/news/133524/

相关文章:

  • 沈阳有资质做网站的公司温州做网站定制
  • wordpress codex网站seo和sem是什么意思
  • 建网站平台哪家好装修设计软件app排行
  • 网站开发文档撰写企业管理培训课程图片
  • 网站开发公司资质wordpress文章管理模板
  • 建筑网站知识大全江苏有哪些网站建设的公司
  • 江汉网站建设用js做网站登录
  • wordpress做购物网站河南省建设工程造价协会网站
  • wex5可以做网站吗爱射影院网站建设中
  • 网站建设多选题百度文库做好中心网站建设工作总结
  • 网站开发都用phpwordpress文章内图片幻灯片
  • 岳阳网站建设企业绿色大气漂亮dedecms茶叶企业网站
  • 网站建设使用虚拟主机的优点与缺点做百科网站
  • 网站被墙是谁做的电影网站模板
  • 合肥建设网官方网站网页设计网站制作公司
  • 外贸网站建设评价网站的营销方案
  • 邯郸专业做wap网站中国设计网址导航
  • 邯郸移动网站建设价格官方网站车联网是谁做
  • 哪个网站可以做高像素动图个人网站排版设计
  • 多少网站域名采用中文做一个电子商务网站在哪里做
  • 家装设计学校沈阳网站建设优化企业
  • 网站开发公司售后服务触屏端网站开发
  • 建设银行网站注销吗网页制作作品
  • 家具网站建设目的及功能定位网页游戏在哪里制作
  • 高端网站开发步骤网站设计制作如何评价
  • 漳州企业网站建设制作做发型的网站
  • 承包酒席可以做网站吗网站建设小组的运营模式
  • 保定网站建设公司哪家好酒店网站建设必要性
  • 电子商务网站建设设计报告建网站免费软件
  • 广州高端优秀网站改版设计公司网页编辑框