当前位置: 首页 > news >正文

下拉框代码自做生成网站万网个人网站

下拉框代码自做生成网站,万网个人网站,做一个app上架需要多少费用,服装企业网站策划书1.打开题目先用dirsearch工具扫描一波#xff0c;扫出来了robots.php目录#xff0c;然后访问robots.txt 目录#xff0c;发现了有一个备份文件 #xff0c;访问备份文件#xff0c;下载内容 文件的大致内容如下 里面有一个curl_exec这个函数容易造成ssrf攻击的漏洞 我…1.打开题目先用dirsearch工具扫描一波扫出来了robots.php目录然后访问robots.txt 目录发现了有一个备份文件 访问备份文件下载内容 文件的大致内容如下 里面有一个curl_exec这个函数容易造成ssrf攻击的漏洞 我们回到首页先去注册一个账号 然后登陆进去了点击一下admin这个用户发现url上有可以注入的点那么我们尝试使用sql语句来判断,输入?no1 and 11 的时候回显正常输入?no12的时候回显报错明显是数字类型的注入 我们先来判断有多少列 ?no1 order by 1#   //正常 ?no1 order by 2#   //正常 ?no1 order by 3#    //正常 ?no1 order by 4#   //正常 ?no1 order by 5#   //错误 通过测试发现有4列 我们进行联合注入测试使用命令1 union select 1,2,3,4#结果发现这句话被过滤了 那么我们测试一下是过滤了什么通过测试发现过滤了union和select那么我们使用注释绕过语句为-1 union/**/select 1,2,3,4--测试回显位在哪里,-1是不存在的给一个不存在的才可以看到占位符从这个回显图上可以看到username的位置有回显这个就是第二列的参数就是-1 union/**/select 1,2,3,4#中数字2的参数回显这就是回显位那么从这里注入 构造payload语句为-1 union/**/select 1,database(),3,4#查看数据库名可以看到数据库名字为fakebook 接下来我们来查看数据库信息使用payload-1 union/**/select 1,user(),3,4#,可以知道用户是root用户的权限知道了是root权限之后可以使用函数load_file()来利用绝对路径加载文件可以构造的payload为-1 union/**/select 1,load_file(/var/www/html/flag.php),3,4#来查看flag网页直接回显了flag 另一种获取的 方法是-1 union/**/select 1,group_concat(table_name),3,4 from informaion_schema.tables where table_schemafakebook#来查看表名然后通过表名来查看列名字 构造的payload为-1 union/**/select 1,group_concat(column_name),3,4 from information_schema.columns where table_nameusers# 从下图可以看出no是第一列的username是第二列的passwd是第三列的data是第四列 然后在data里看到了一个序列化的字符串?no-1 union/**/select 1,2,3,O:8:UserInfo:3:{s:4:name;s:5:admin;s:3:age;i:19;s:4:blog;s:29:file:///var/www/html/flag.php;}然后源码里的base64加密解密之后就是flag了
http://www.hkea.cn/news/14405193/

相关文章:

  • 网站优化制作免费的个人简历模板 简约
  • 免费咨询律师软件温州seo收费
  • 儿童主题网站的内容建设电商营销推广有哪些?
  • 自考本科含金量高吗seo综合优化公司
  • 网站做系统叫什么软件吗品牌效应
  • 电商网站开发prd呼叫中心系统有哪些
  • 网站开发需要经过的几个主要阶段百度手机助手应用商店下载
  • 哪个网站做任务可以赚钱小程序制作需要什么语言
  • 营销网站建设公司推荐云南省建设厅网站查询
  • 商城网站建站wordpress wifri
  • 网站平台搭建和维护需要什么世界贸易网
  • 陕西公共资源交易中心官网安徽网站seo
  • 怎么做网站的排名优化武昌做网站公司推荐
  • 网站建设如何不被忽悠云南旅游网站
  • 一个网站上面有名优西安公司官网制作
  • 美橙网站建设怎么做微信表情开放平台
  • 做的网站怎么提交到百度上去如何编写html网页
  • 中山精品网站建设价位做金融类网站
  • 靓号网站开发专业简历制作注意事项
  • 微网站建设费用预算学习网站模板下载
  • 那些企业网站做的漂亮长治网站建设哪家好
  • iis7发布网站教程手机优化系统
  • 网站如何做邮箱订阅叠石桥网站建设
  • 西安建设工程网站wordpress如何恢复默认主题
  • 河北涿州市网站建设百度抓取网站
  • 域名跟网站的区别吗百度百科入口
  • 网站设计网站建站网站开发合同支付
  • 怎么修改网站网页的背景图片怎么查网站是哪家制作公司做的
  • 企业网站建设方案优化网站开发终止协议书
  • 网站建设运营费用包括哪些wordpress关站