当前位置: 首页 > news >正文

网站开发的计划书百度扫一扫网页版

网站开发的计划书,百度扫一扫网页版,电子科技网站建设,网站建设 生产打开题目 多次尝试以后我们发现存在一个admin的账号,但是密码我们不知道 我们尝试一下万能密码 admin or 11 -- q 报错 我们尝试bp抓一下包看看 看着很像编码 先去base32解码 再base64解码 得到 我们从这个sql语句中得到注入点为name 根据报错信息我们知道是…

打开题目

多次尝试以后我们发现存在一个admin的账号,但是密码我们不知道

我们尝试一下万能密码

admin' or 1=1 -- q

报错

我们尝试bp抓一下包看看

看着很像编码

先去base32解码

再base64解码

得到

我们从这个sql语句中得到注入点为name

根据报错信息我们知道是单引号的字符型注入

用万能密码1' or '1'='1'报错,猜测是过滤了or

我们用union猜测列名字段数

这样我们便得到列名字段数为3

判断‘’user‘’在哪个列

1' union select 'admin',2,3 -- q

1' union select 1,'admin',3 -- q

1' union select 1,2,'admin' -- q

通过用户所在列测试,得出了存在用户admin,又得出了admin用户在第二列,也就是username字段那一列。

查看题目源代码吧

在源代码下找到了search.php

代码如下

<!--MMZFM422K5HDASKDN5TVU3SKOZRFGQRRMMZFM6KJJBSG6WSYJJWESSCWPJNFQSTVLFLTC3CJIQYGOSTZKJ2VSVZRNRFHOPJ5-->
<meta http-equiv="Content-Type" content="text/html; charset=utf-8" /> 
<title>Do you know who am I?</title>
<?php
require "config.php";
require "flag.php";// 去除转义
if (get_magic_quotes_gpc()) {function stripslashes_deep($value){$value = is_array($value) ?array_map('stripslashes_deep', $value) :stripslashes($value);return $value;}$_POST = array_map('stripslashes_deep', $_POST);$_GET = array_map('stripslashes_deep', $_GET);$_COOKIE = array_map('stripslashes_deep', $_COOKIE);$_REQUEST = array_map('stripslashes_deep', $_REQUEST);
}mysqli_query($con,'SET NAMES UTF8');
$name = $_POST['name'];
$password = $_POST['pw'];
$t_pw = md5($password);
$sql = "select * from user where username = '".$name."'";
// echo $sql;
$result = mysqli_query($con, $sql);if(preg_match("/\(|\)|\=|or/", $name)){die("do not hack me!");
}
else{if (!$result) {printf("Error: %s\n", mysqli_error($con));exit();}else{// echo '<pre>';$arr = mysqli_fetch_row($result);// print_r($arr);if($arr[1] == "admin"){if(md5($password) == $arr[2]){echo $flag;}else{die("wrong pass!");}}else{die("wrong user!");}}
}?>

换种方式猜测
username数据表里面的3个字段分别是flag、name、password。
猜测只有password字段位NULL
咱们给参数password传入的值是123
那么传进去后,后台就会把123进行md5值加密并存放到password字段当中
当我们使用查询语句的时候
我们pw参数的值会被md5值进行加密
然后再去与之前存入password中的md5值进行比较
如果相同就会输出flag

这里其实就和md5弱比较绕过的原理一样

md5不能处理数组,如果是数组则会返回NULL

得到flag

或者

pw的参数随便写,但是要对传入的那个值进行md5值加密

http://www.tj-hxxt.cn/news/38430.html

相关文章:

  • 青岛网站制作关键词网站查询
  • 信贷员在哪个网站做推广列举五种网络营销模式
  • 浙江网站建设情况分析网站优化效果
  • 租用微信做拍卖网站百度竞价推广怎么收费
  • 梵克雅宝项链官网价格图片关键词优化外包服务
  • 做网站可以用python么关键词挖掘工具免费
  • 官方网站开发合同百度seo搜索引擎优化
  • css加载特效wordpress百度seo
  • wordpress导航模板下载网站seo资讯
  • 什么是sns网站查询网站收录
  • 北海 做网站 英文百度首页关键词推广
  • 公安系统网站备案网页搜索引擎大全
  • 中国门户网站有哪些东莞网站推广营销
  • 自助建站平台网站搜索引擎营销的主要方式有哪些?
  • 泰州做网站seo关键词排名优化推荐
  • 购物网站开发毕业论文怎么开发网站
  • 上海博大园林建设发展有限公司网站淘宝seo搜索优化工具
  • 全国未成年人思想道德建设网站小广告公司如何起步
  • 如何建设赌博网站营销计划怎么写
  • 网站如何生成二维码最好的bt磁力搜索引擎
  • 挂靠类网站如何做优化优秀企业网站欣赏
  • 专业做网文的网站网页搜索
  • 天津平台网站建设企业seocui cn
  • 网站公安备案需要几个工作日互联网广告平台代理
  • 用dede做的网站首页广州网站优化公司如何
  • 个人网站下载昆明seo博客
  • 长沙做网站开发价格查网站关键词工具
  • robot.txt wordpress南京百度关键字优化价格
  • 网站滚动字幕怎么做营销策略
  • 免费企业网站cms系统上海最新新闻事件今天国内