当前位置: 首页 > news >正文

怎样做自己的网站和发布网站东莞seo软件

怎样做自己的网站和发布网站,东莞seo软件,中文儿童网站模板,茶网站建设实训报告前几天漏洞检测的时候无意发现一个sql注入 首先我先去网站的robots.txt去看了看无意间发现很多资产 而我意外发现admin就是后台 之后我通过基础的万能账号密码测试or ‘1‘’1也根本没有效果 而当我注入列的时候情况出现了 出现了报错,有报错必有注入点 因此我…

前几天漏洞检测的时候无意发现一个sql注入

首先我先去网站的robots.txt去看了看无意间发现很多资产

而我意外发现admin就是后台

之后我通过基础的万能账号密码测试or ‘1‘=’1也根本没有效果

而当我注入列的时候情况出现了

出现了报错,有报错必有注入点

因此我尝试了注入,在order by 1和order by 2的时候是没有报错的,而3就有了证明一件事情,表格是两列,咱们暂且确定他是user列和password当然是我猜的

那既然这样直接开启BurpSuite去进行抓包

很明显我输入的已经到里面了,我们现在尝试更改命令为查询语句

好了版本信息出来了SQL Server 2008 10.50.1600.1

那我们继续去查用户一般来说公司内部都是user

很明显用户的名称出现了

那就ok了,我们直接去sqlmap爆破即可,这里提示一个小点,BurpSuite联合sqlmap使用,将数据包导出来然后导入sqlmap目录下使用

sqlmap -r 1.txt -p username --dbs

数据库

查表

​
sqlmap -r 3.txt -p username -D qds131170580_db -T Admin_infor --columns

之后查询表中数据列名

sqlmap -r 3.txt -p username -D qds131170580_db -T Admin_infor --dump -C "Name,Pwd"

查看name和passowrd,爆数据了

成功解密

解密MD5好用的网站:MD5免费在线解密破解_MD5在线加密-SOMD5

成功进入

xss在搜索上面进入<a>标签

实现

http://www.yidumall.com/news/27602.html

相关文章:

  • dreamware怎么做网站搜索最全的搜索引擎
  • 成都公园城市建设局网站建网站的公司
  • 如何加入小说网站做打字员营销策划方案案例
  • 小门户网站开发武汉seo服务
  • 做程序的网站网站设计软件
  • 宿迁网站制作公司百度一下你就知道下载
  • 网站建设与维护学什么科目成人计算机速成培训班
  • 青海网站建设网站备案是什么意思
  • 做网站所用的技术郑州seo代理公司
  • 网站开发那种语言如何做一个网站的seo
  • 东平网站建设seo搜索优化是什么意思
  • 做网站运营需要具备哪些能力名片seo什么意思
  • 摄影化妆艺术学校网站源码营销推广ppt
  • 替老外做网站域名是什么意思
  • wordpress 主题设置中文版seo外链在线提交工具
  • 怎么建设一个淘宝客网站百度识图搜索引擎
  • 武汉 网站建设产品推广ppt范例
  • 汽车网站建设公司哪家好百度灰色关键词排名技术
  • 西安学校网站制作查淘宝关键词排名软件
  • 每天4元代发广告南宁seo外包靠谱吗
  • 360百度网站怎么做社会新闻热点事件
  • 网页设计与制作项目教程html+css+java课后答案优化营商环境评价
  • seo提升排名福州seo兼职
  • 网站开发代码语言优化大师官方正版下载
  • 网站租用空间价格网络舆情
  • dede中英文企业网站怎么查百度竞价关键词价格
  • 小说网站80电子书怎么做西安seo顾问公司
  • 网站关键词优化怎么做网站排名优化课程
  • 动态网站的常用软件重庆百度地图
  • 微娱网络小程序代理如何提高搜索引擎优化