当前位置: 首页 > news >正文

上海门户网站制北京网页制作公司电话

上海门户网站制,北京网页制作公司电话,官网指的是什么网站,网站建设遇到哪些危险知识点 存在SQL约束攻击的网站#xff0c;注册时通过数据库已有账户例如admin大量空格#xff0c;随意密码点击注册#xff0c;后端先在数据库查找select#xff0c;将已有账户扩充相同长度#xff0c;已有账户与注册账户#xff08;有大量空格#xff09;不等#xf…知识点 存在SQL约束攻击的网站注册时通过数据库已有账户例如admin大量空格随意密码点击注册后端先在数据库查找select将已有账户扩充相同长度已有账户与注册账户有大量空格不等因为有效长度不同已有账户扩充的长度不为有效长度之后插入insert截断注册账户的多余长度但后面为大量的空格由于在SQL里执行字符串处理时字符串末尾的空格符将会被删除所以最后插入的注册账户即为已有账户admin密码成为注册时的密码即可成功登陆。 补充 简单来说就是在注册页面通过大量空格来超过sql里的约束字符令在读取用户名时不用被查询到是重复用户名达到越权。 在INSERT里SQL会根据varchar(n)来限制字符串的最大长度。 1、如果字符串的长度大于“n”个字符的话那么仅使用字符串的前“n”个字符. 2、在SQL里执行字符串处理时字符串末尾的空格符将会被删除。 解题流程 0、打开网页查看题目描述 hint:SQL约束攻击 1、分析进攻方法 约束SQL注入的原理就是利用的约束条件比如最长只能有15个字符的话如果你输入的是abcdefghijklmnop(16位那么保存在数据库里的就是abcdefghijklmno那么别人用abcdefghijklmno注册一个用户名就可以登陆。 还有一个可以利用的地方就是SQL在执行字符串处理的时候是会自动修剪掉尾部的空白符的也就是说abcabc 同样我们可以通过注册用户名为abc 的账号来登陆abc的账号。 那就试着用admin 注册了一个账号用这个的密码登陆admin账号 2、注册账号账号为admin 密码符合要求即可 3、登陆刚才注册好的账号:admin(注意不为admin因为经过后台处理)加上注册输入的密码 4、得到flagflag{dceb7d257aaf2f3663fe556a5a690123}
http://www.zqtcl.cn/news/385229/

相关文章:

  • 网站免费建站o网站编程多少钱
  • 建设网站开发海外推广服务
  • 网站建设需要提供的资料文档营销平台建设
  • 做个响应式网站多少钱河南网络推广系统
  • wordpress的后台文章图文发布清远市seo广告优化
  • 长沙的互联网网站公司招标文件免费下载网站
  • icp备案系统网站品网站建设公司排名
  • 什么网站可以做音乐相册可信的品牌网站建设
  • 洛阳网站建设优惠公司网站查询ip地址
  • 学校网站模版电影网站要怎样做才有出路
  • 无锡网站建设 微信企业网站建设与管理期末考试
  • 海南海口网站开发公司怎么建立微网站?
  • 网站建设 鄂icp备app 微网站
  • 西安做网站seo网站站内优化怎么做
  • 建设网站方案公司wordpress 视差主题
  • 网站 建设 语言wordpress同步
  • 三水 网站建设建设部网站网上大厅
  • 深圳高端企业官方网站建设最好的网站设计开发公司
  • 主流大型网站开发语言调查怀柔富阳网站建设
  • 公司网站建设服务类别最便宜云主机永久免费
  • 心悦dnf免做卡网站竞价恶意点击犯法吗
  • 企业网站的类型包括无锡专业网站建设
  • 手机版刷赞网站建设软文代写文案
  • 网站内容与目录结构色一把做最好的网站
  • 优化网站方法企业做网站属于广告宣传费吗
  • 站长之家alexa排名网站架构 seo
  • 四川智能网站建设制作建设网站代理
  • 对网站建设好学吗智慧企业解决方案
  • 网站建站平台eazyshoph5制作微信小程序
  • 扬中网站建设 优帮云望野古诗带拼音