当前位置: 首页 > news >正文

用vue-cli做的网站推广网站怎么制作

用vue-cli做的网站,推广网站怎么制作,上海老闵行网站建设,汽车租赁网站设计这是一个简单的SQL注入题,但是因为我的SQL基础约等于0,所以做起来很难。 首先试试引号是否被过滤 可以看到单引号、双引号都被过滤了,试试其他的盲注都不行,基本上可以确定不能用这种方法。 在测试的过程中发现,输入…

这是一个简单的SQL注入题,但是因为我的SQL基础约等于0,所以做起来很难。

首先试试引号是否被过滤

可以看到单引号、双引号都被过滤了,试试其他的盲注都不行,基本上可以确定不能用这种方法。

在测试的过程中发现,输入数字会返回1,输入字母则不显示任何内容。所以推测后端是这样的结构:

select $_POST['query'] || flag from Flag

如果||左边执行成功,则返回。所以这里可以构造payload:*,1

拿到flag,select *,1||flag from Flag 。奇怪的是 payload如果是 1,*则不显示任何内容。还是学的不深,经验不够。

除了这种盲注,还可以用堆叠注入的方式,先试一下能否进行堆叠注入。1;show databases;#

查询到了数据库。接着看看数据表。2;showtables;#

 可以看到有个Flag表,那么flag应该就在这个表里了。2;show columns from Flag;#

返回nonono,猜测过滤了Flag。所以更加确定后端语句中有 || flag From Flag这样的结构。这里再次想到拼接。即使用payload 2;select *,1

 

可以看到得到了Flag,其实跟第一种方法差不多,主要是猜测出存在 ||flag from Flag的结构。

除了拼接合适的SQL语句外,还可以修改SQL语句的模式,让||不是作为或逻辑运算符,而是作为字符连接符。

 

这样是把 select 1|| flage from Flag  替换成 select 1flag From Flag,可以看到查询的结果是1flag,不知道为啥这样也能把flag提取出来,后面做多了可能能想明白。

http://www.hrbkazy.com/news/48568.html

相关文章:

  • 宜宾网站建设费用职业技能培训学校
  • 那一个网站可以教做甜品的游戏推广是什么工作
  • 用凡科做网站好弄吗宁波seo网络推广代理公司
  • 微信外链网站付费推广有几种方式
  • 电子商务网站开发项目设计报告公司网站如何制作设计
  • 智能家居型网站开发关键词seo优化软件
  • 旅游公司网站模板关键词歌词图片
  • 广州网站开发企业网站seo推广平台
  • 高端it网站建设成都本地推广平台
  • 网站建设的收费标准电商最好卖的十大产品
  • 网上做任务网站百度关键词优化是什么意思
  • 网站设计和程序员百度搜索关键词推广
  • 做模式网站百度服务热线电话
  • 谁知道陕西省建设监理协会的网站百度seo发包工具
  • drupal 网站实例seo分析是什么意思
  • wordpress新页面404佛山seo整站优化
  • 海淀网站建设公司百度收录批量提交入口
  • nodejs做视频网站大白兔网络营销策划书
  • 整站优化服务深圳网络营销
  • 自己可以做防伪网站吗电商运营方案
  • 网站服务器搭建教程推广方案流程
  • wordpress伪静态html站长工具seo综合查询官网
  • 专做企业网站的西地那非片吃了多久会硬起来
  • 前端开发框架有哪些seo优化顾问服务
  • 建设雅马哈摩托车官网安卓系统优化软件
  • 单页网站上传教程淘宝关键词指数
  • 网站编排页面数据交换平台
  • 怎样把自己的网站做推广足球最新世界排名表
  • 温州专业微网站制作seo排名查询
  • 哪些网站是用asp.net做的广东河源最新疫情