当前位置: 首页 > news >正文

大型网站开发框架移动前端框架wordpress旅游类网站

大型网站开发框架移动前端框架,wordpress旅游类网站,网站制作怎么入门,企业信用公示信息系统(全国)官网前几天漏洞检测的时候无意发现一个sql注入 首先我先去网站的robots.txt去看了看无意间发现很多资产 而我意外发现admin就是后台 之后我通过基础的万能账号密码测试or ‘1‘’1也根本没有效果 而当我注入列的时候情况出现了 出现了报错#xff0c;有报错必有注入点 因此我…前几天漏洞检测的时候无意发现一个sql注入 首先我先去网站的robots.txt去看了看无意间发现很多资产 而我意外发现admin就是后台 之后我通过基础的万能账号密码测试or ‘1‘’1也根本没有效果 而当我注入列的时候情况出现了 出现了报错有报错必有注入点 因此我尝试了注入在order by 1和order by 2的时候是没有报错的而3就有了证明一件事情表格是两列咱们暂且确定他是user列和password当然是我猜的 那既然这样直接开启BurpSuite去进行抓包 很明显我输入的已经到里面了我们现在尝试更改命令为查询语句 好了版本信息出来了SQL Server 2008 10.50.1600.1 那我们继续去查用户一般来说公司内部都是user 很明显用户的名称出现了 那就ok了我们直接去sqlmap爆破即可,这里提示一个小点BurpSuite联合sqlmap使用将数据包导出来然后导入sqlmap目录下使用 sqlmap -r 1.txt -p username --dbs 数据库 查表 ​ sqlmap -r 3.txt -p username -D qds131170580_db -T Admin_infor --columns 之后查询表中数据列名 sqlmap -r 3.txt -p username -D qds131170580_db -T Admin_infor --dump -C Name,Pwd 查看name和passowrd爆数据了 成功解密 解密MD5好用的网站:MD5免费在线解密破解_MD5在线加密-SOMD5 成功进入 xss在搜索上面进入a标签 实现
http://www.hkea.cn/news/14454869/

相关文章:

  • 交通运输企业标准建设网站微信小程序开发费用明细
  • 网站开发的实训内容优秀的电商设计网站有哪些内容
  • 效果建网站的公湖南工业大学网址
  • 龙岗网站建设报价哈尔滨网站建设培训
  • 中通顺昌建设有限公司网站dede 网站名称 空的
  • 宁波网站推广厂家排名ICP备案域名网站
  • 做教育集团的网站建设上海微网站设计
  • 手机网站被禁止访问怎么设置打开公众号平台官网登录入口手机版
  • 什么是开放式的网站手机网站成功案例
  • 做网站副业开通建立企业网站
  • 网站如何做后台留言建设部网站村镇建设
  • 建网站 收费标准公众号推广代理
  • 秦皇岛金洋建设集团网站外包公司做网站怎么样
  • 东莞网站建设哪家好深圳建设网站哪家强
  • 智慧团建电脑版注册登录入口搜索引擎优化大致包含哪些内容或环节
  • 网站制作网站价格微信开发者模式
  • 做效果图的外包网站百度网盘网页
  • 中国文明网联盟网站建设嘉兴网站建设全包
  • 个人怎么做购物网站女程序员可以干到多少岁
  • 长沙seo网站排名优化公司学做软件的网站有哪些
  • 哪个网站推广比较好中国推广网
  • 来宾绍兴seo网站托管方案如何做网站网页流程
  • 设计素材网站服装舆情分析师需要具备哪些技能
  • 制作公司网站 价格红酒企业网站建设
  • 南京做网站制作公司湘潭网站建设 水平磐石网络
  • 网站左侧导航源码建筑公司排名前100强
  • 太原深圳建设工程信息网站医保局微网站开发
  • 个人网站设计报告书园区建设网站的方案
  • 宝山网站建设宝山开发公司管理软件
  • 网站内容需要备案吗sousou提交网站入口