一次利用updatexml()
函数注入测试
测试注入基本手法
加单引号报错然后and 1=1 正常 and 1=2 报错了
顿时心中大喜 有戏啊
直接order by 看看
然后心瞬间就凉了一半,这里报错了 测试了好几种,后面恍然醒悟用updatexml()更新xml文档的函数使之报错
updatexml(1,concat(0x7e,(select database()),0x7e),1)
实际上这里是去更新了XML文档,但是我们在XML文档路径的位置里面写入了子查询,我们输入特殊字符,然后就因为不符合输入规则然后报错了
但是报错的时候他其实已经执行了那个子查询代码!
成功爆出数据库,然后感觉基本没有问题了这个站死定了
查表的时候又报错了,不慌!不慌! 仔细看我们输入的'web'被他加了 '\'web\',因为之前做靶场遇到过类似问题,所以知道把数据库名转16进制(在这说下“掌控安全”教的是真的好)
表也知道了
字段也有了
username字段内容 h****17
password字段内容b884c052d********6946e3392d3
有没有发现32的MD5少了一位,我们把前面的~去掉就可以都显示出来了,可惜的是后台找到了,密码破解不出来,是个很好的思路供大家学习。
推荐阅读:
《破冰行动》真实案件背后,是2061名警察的命! 今天除了皮,我还做了这些事情 黑客是这样黑掉LED显示器(附视频全过程) 我给网线背后的"键盘侠"打了个电话并骂了对方一通 当钓鱼网站遇上白帽子黑客 如何通过XSS入侵网络摄像头
“IT同路人”微信公众号
投稿邮箱:[email protected]
推荐阅读:
社会工程学科普-熊猫云搜
B站评论查询,人物画像,大数据溯源【熊猫云搜】
B站直播间,弹幕查询,人物画像,大数据溯源【熊猫云搜】
B站弹幕查询,人物画像,大数据溯源【熊猫云搜】
查B站弹幕发送者,根据视频链接,查询加密mid转换,人物画像,大数据溯源【熊猫云搜】
哔哩哔哩高清视频解析下载,视频所有弹幕解析【B站视频解析】
【全网独家】熊猫云搜、贴吧、网易云、B站评论、微博搜索
百度贴吧个人资料,一键查询【熊猫云搜】
一个访问网址就能偷拍你的网站照妖镜教程及源码
xx贴吧工具箱【隐藏发贴查看】
歡迎關註,獲取最新資源
@fkmY9h1M:您好,贵站已经添加!
提交链接
类别:在线工具 名称:喵喵工具集 地...
提交链接
您好站长,申请贵站收录 网站名称:...
提交链接
@5ZN2liXC:您好,已经添加了哦!...
提交链接
您好站长,申请贵站收录 网站名称:...
提交链接
@5ZN2liXC:您好,已经添加了哦!...
提交链接
类别:博客站点 名称:小报童专栏 地...
提交链接
类别:在线工具 名称:夸克搜 地址:...
提交链接