当前位置: 首页 > news >正文

天津哪里做网站最好上海百度推广客服电话

天津哪里做网站最好,上海百度推广客服电话,腾讯建设网站视频下载,最专业微网站建设公司首先判断是否有注入点 发现and 11 和 and 12结果一样,所以应该是字符型注入,需要对单引号做闭合 做闭合后发现报错,提示Limit 0,1,那就说明存在注入点,但是要注释掉后面的limit 0,1 使用--注释掉limit 0,1后&#xff…

首先判断是否有注入点

发现and 1=1 和 and 1=2结果一样,所以应该是字符型注入需要对单引号做闭合

做闭合后发现报错,提示Limit 0,1,那就说明存在注入点,但是要注释掉后面的limit 0,1

使用--+注释掉limit 0,1后,使用order by 判断字段数,这里判断3个字段,正常显示,继续判断

4个字段时报错,说明只存在3个字段,那么接下来就看回显

2,3正常回显,则可以在这两个位置收集数据库信息

使用database()获取数据库名,并且使用version()获取版本,可以看到数据库版本在5.0以上,那就可以通过information_schema直接获取数据库security有哪些表名

information_schama.tables就是数据库有哪些表,table_schema就是数据库名。结果看到数据库security里面有这几个表,用users做示例,接下来查询users里面有哪些字段

这里可以看到居然有两个ID,是因为没有对数据库名称做限制,搜索到其他数据库的users表中的字段了,所以要对数据库做限制,加一个 and table_schema='security'就行了

这里看到可以正常显示了,那么接下来就是把用户名密码全部拿出来了

至此,sqli-labs第一关结束,有什么问题请在评论区发出来,谢谢

http://www.mmbaike.com/news/42540.html

相关文章:

  • 看中国男女做视频网站香港旺道旺国际集团
  • 要建设一个网站需要什么手续深圳最新新闻事件今天
  • 陕西 做网站的公司link友情买卖
  • 网站建设推广服务营销案例分享
  • wordpress整合西安网站seo工作室
  • 权威的赣州网站建设如何制作一个自己的网站
  • 做公司网站用哪个公司比较好网站关键词排名优化价格
  • 中国一级爱做电影网站baidu百度首页
  • 网站怎么才能被百度收录腾讯3大外包公司
  • 江苏五星建设集团有限公司网站电商网站开发
  • 标准网站建设哪家好seo工资服务
  • 手机端网站开发seo平台
  • 西安未央区网站建设宁波seo公司网站推广
  • 网站更改建设方案模板电脑清理软件十大排名
  • 广东网站设计费用无锡百度快照优化排名
  • jsp的网站百度推广电话销售好做吗
  • 经营性网站备案要钱吗重庆网站推广联系方式
  • 上海市网站公安备案电话百度快速收录办法
  • 给分管领导网站建设情况汇报怎么写拓客软件排行榜
  • 公司怎么找做网站怎么去推广自己的店铺
  • 朋友帮忙做网站 费用多少营销推广内容
  • 做外贸网站的效果怎么样自己怎么开电商平台
  • 孝感网站开发的公司电话公司seo是什么职位
  • 做原创音乐的网站网站快速搜索
  • 学历提升机构上海搜索引擎优化公司
  • 高端网站建设公司兴田德润可以不博客seo优化技术
  • 网站做新浪图床域名查询阿里云
  • ffmpeg做视频网站现场直播的视频
  • 仿素材网站源码网站流量数据分析
  • 文字网站和图片网站哪个难做外贸网站建设推广