当前位置: 首页 > news >正文

大型网站建设开发河北做网站

大型网站建设开发,河北做网站,网页广告代码,网站搭建修改收费依据前言#xff1a; 觉得这个题目挺有意义的#xff0c;因为最近在学数据库#xff0c;但是不知道在现实中有什么应用#xff0c;所以学起来也没有什么兴趣#xff0c;做了这个题目#xff0c;发现数据库还是挺有用处的#xff0c;哈哈 知识点#xff1a; mysql 中and和…前言 觉得这个题目挺有意义的因为最近在学数据库但是不知道在现实中有什么应用所以学起来也没有什么兴趣做了这个题目发现数据库还是挺有用处的哈哈 知识点 mysql 中and和or的优先级 and    or sqlselect * from DB where user_id1 or user_name张三 and birthday2000-03-03 1.该条sql 表示从 DB 中查询出  user_id 1 或者 (user_name张三 并且 birthday2000-03-03) 的数据 sqlselect * from DB where user_id1 or user_name张三 and birthday2000-03-03 2.该条sql 表示查询表示user_id 1 或者 user_name张三并且 birthday2000-03-03 因为 的优先级会比 and 和 or 高  所以会先执行 里的   解题过程 打开靶机后发现是一个登录界面需要输入用户名和密码 先看看只输入用户民admin看看有什么报错 然后只输入密码也是同样的报错所以用户名和密码都必须有值才能进行sql语句验证 判断是什么闭合 输入用户名admin和admin 发现一个sql报错信息 得知是闭合 猜测后台的sql语句如下 sqlselect * from user where username$usernameand password$password 然后使用万能密码看看能不能登录admin账户 payload 用户名admin 密码admin or 11#  然后就出flag了 万能密码的原理是利用or和and的优先级来使得后面的where子句为真 我们输入的payload放入sql语句中就是这样的 sqlselect * from user where usernameadminand passwordadmin or 11# 意思是查询用户名为admin并且passwordadmin或者11的数据 #把后面的给注释掉了 因为11恒真所以where子句后面恒真所以就会输出所有用户的信息。 如果想只输出admin的信息可以使用 payload 用户名admin or 11# 密码admin 输入的payload放入sql语句中就是这样的 sqlselect * from user where usernameadmin or 11#and passwordadmin  意思是查询usernameadmin或者11#把后面注释掉了所以不用管。 这样就只会输出admin的信息。
http://www.pierceye.com/news/187768/

相关文章:

  • 网站制作 客户刁难做宠物网站赚钱吗
  • 网站突然不收录了如何形容一个网站做的好
  • 怎么建网站教程视频做网站跟推广哪家公司好
  • 怎么做网站报告四平网站公司
  • 飞扬动力网站建设支付网站建设要求
  • 达美网站建设廊坊seo扣费
  • 好享购物官方网站购物网页制作与网站开发从入门到精通
  • 坪山网站建设哪家便宜系部网站建设研究方案
  • 如何备份网站上海的招聘网站有哪些
  • 企业门户网站建设流程蝶恋花直播app下载安装
  • 株洲网站建设推广报价seo基础知识培训视频
  • 漳州网站建设选博大不错php网站开发经理招聘
  • 分类网站建设黄陌陌网站怎么做
  • 做网站大概多钱互联网广告投放
  • 信通网站开发中心qq说说赞在线自助下单网站
  • 搭建网站步骤做电影网站需要什么条件
  • 您网站建设动漫设计与制作 学校
  • 利用模板如何制作网站泰安整站优化
  • 网站开发与网站建设网站上的聊天框怎么做的
  • 任务网站(做任务学技能的)开发公司宣传册
  • 织梦搭建商城网站高端网站建设深圳
  • 做网站排名优化的公司无需下载直接登录qq手机版
  • 网站不备案不能访问吗wordpress主题开发404页面
  • 工作总结个人总结自动app优化下载
  • 网站开发推荐书籍比较大的外贸网站
  • 上饶建设网站郑州网
  • 做淘宝客网站一定要备案吗没有网站域名备案
  • 用QQ群做网站排名慈溪网站制作哪家最好
  • 兴宁市网站建设手工艺品网站建设策划书
  • flash做网站导航网站品牌建设流程