当前位置: 首页 > news >正文

做模型的网站/宁德seo培训

做模型的网站,宁德seo培训,网站制作流程有哪些,启信聚客通网络营销策划之前做btslab的时候就想找篇完整教程来对照学习的,可是发现网上只有xss部分,并无完整攻略,所以就自己单独完成了btslab,整体感觉还是比较容易,不过对于新手还是很不错,可以学到很多漏洞知识与代码审计&…

之前做btslab的时候就想找篇完整教程来对照学习的,可是发现网上只有xss部分,并无完整攻略,所以就自己单独完成了btslab,整体感觉还是比较容易,不过对于新手还是很不错,可以学到很多漏洞知识与代码审计,为了造福刚入门或是想入门的新手,我打算开始出一系列教程,全面介绍btslab(尊重作者劳动成果,转载需注明出处,否则必究)

认证

打开是一个login界面,第一想到的便是万能密码,所以测试

admin

'or'1'='1

716f66333ba91bd65637fa537edbc9dc.png

56c922bcac18cecc9a4981a9a6c00185.png

轻而易举登录成功了,当然不能由此沾沾自喜,浅尝辄止,我们知其然也必要知其所以然。

首先我选择的是密码框作为注入点,注意到我用了单引号,不用说你们肯定明白了这里是字符注入(为什么?因为前篇教程中的get提交的参数id是一篇文章的索引,这个索引直接用数值型变量就可表达,但是这里的密码框需要的是一串字符,所以肯定只能是字符型注入)。

那为什么我单引号要放在or前面,第一个1的两边,和第二个1的前面呢,因为我猜想后台的sql语句判断密码的时候类似这样

select * from users where username='admin' and password='$password'

如果我提交'or'1'='1,那么第一个单引号将闭合原sql语句的引号,第二三个单引号是代表1这个字符,最后一个1字符为什么只有前面有引号?因为原sql语句本身后面就有一个引号,完整构造出来就行

select * from users where username='admin' and password='' or '1'='1'

这里由前向后结合,所以可以这样看

select * from users where (username='admin' and password='') or ('1'='1')

当然第一个括号里条件不会成立,因为admin账号的密码不为空,但是第二个成立了,'1'当然等于'1',所以整个sql语句成立,登录便成功

由此我们还可以构造很多其他语句达到同样的效果,比如

admin

'or 1#

admin

'or 1=1#

admin

'or 1-- -

这几个个原理差不多(补充一下,#和-- -(中间有个空格)在mysql中是注释,会注释掉后面所有内容),因为有了注释,所以sql语句#或-- -后面的内容舍弃,最终执行的语句便是

select * from users where username='admin' and password=''or 1

select * from users where username='admin' and password=''or 1=1

可能有人想问账号框可以注入吗?当然可以,而且更容易

账号只需要填admin'#或者admin'-- -,密码为空,便能直接登录

16ffd2ca45b85e69f3546c738e6b2d01.png

后台构造的语句便是

select * from users where username='admin'

当然注入方式还不止这些,不过我既然已经授人以渔,想必大家都能触类旁通,自己再试试构造吧

http://www.jmfq.cn/news/5237767.html

相关文章:

  • 建设流网站项目/中央常委成员名单
  • 朝阳公司做网站/淘宝指数在线查询
  • 社交网站模板/淄博网络推广公司哪家好
  • 网站开发方案书/seo交流群
  • 承德公司做网站/网络推广100种方法
  • wordpress网站报价/关键词排名优化网站
  • 做建材一般去什么网站宣传/自媒体平台注册官网下载
  • 邯郸市建设局网站2017/整站优化是什么意思
  • 青岛高端网站建设公司/百度搜索引擎官网入口
  • 大连市自然资源局/优化网站快速排名软件
  • 湖南网站建设开发/seo关键词排名优化教程
  • 网站做3儿童车开场动画/软文拟发布的平台与板块
  • 浙江网站建设的要求/神马网站快速排名案例
  • 体育直播网站制作开发/c++线上培训机构哪个好
  • 成都疫情最新新闻/西安seo外包平台
  • 直播间搭建/新乡seo顾问
  • 湛江赤坎海田网站建设招聘/合肥新闻 今天 最新消息
  • WordPress文章内容密码可见/seo服务外包报价
  • 做全世界的生意的网站/seo排名策略
  • 魏县网络营销推广方法/关键词优化精灵
  • 官方网站怎么做/2022年最火的关键词
  • 广州天河网站制作/直通车推广怎么做
  • 特色的岑溪网站开发/百度网盟推广官方网站
  • wordpress搭建学校网站/海东地区谷歌seo网络优化
  • 个人网站建设的要点/企业做推广有几种方式
  • 专业做网站上海/深圳外贸推广公司
  • 成都网站建设哪家专业而且比较便宜/seo搜索引擎优化介绍
  • 本地服务网站开发/日本搜索引擎
  • 苏州集团网站制作开发/百度有专做优化的没
  • 免费b2b网站大全 外贸/做网站排名优化的公司