当前位置: 首页 > news >正文

兰州忠旗网站建设科技有限公司网站换域名能换不

兰州忠旗网站建设科技有限公司,网站换域名能换不,娱乐建网站,北京网站代理备案打开题目 多次尝试以后我们发现存在一个admin的账号#xff0c;但是密码我们不知道 我们尝试一下万能密码 admin or 11 -- q 报错 我们尝试bp抓一下包看看 看着很像编码 先去base32解码 再base64解码 得到 我们从这个sql语句中得到注入点为name 根据报错信息我们知道是…打开题目 多次尝试以后我们发现存在一个admin的账号但是密码我们不知道 我们尝试一下万能密码 admin or 11 -- q 报错 我们尝试bp抓一下包看看 看着很像编码 先去base32解码 再base64解码 得到 我们从这个sql语句中得到注入点为name 根据报错信息我们知道是单引号的字符型注入 用万能密码1 or 11报错猜测是过滤了or 我们用union猜测列名字段数 这样我们便得到列名字段数为3 判断‘’user‘’在哪个列 1 union select admin,2,3 -- q 1 union select 1,admin,3 -- q 1 union select 1,2,admin -- q 通过用户所在列测试得出了存在用户admin又得出了admin用户在第二列也就是username字段那一列。 查看题目源代码吧 在源代码下找到了search.php 代码如下 !--MMZFM422K5HDASKDN5TVU3SKOZRFGQRRMMZFM6KJJBSG6WSYJJWESSCWPJNFQSTVLFLTC3CJIQYGOSTZKJ2VSVZRNRFHOPJ5-- meta http-equivContent-Type contenttext/html; charsetutf-8 / titleDo you know who am I?/title ?php require config.php; require flag.php;// 去除转义 if (get_magic_quotes_gpc()) {function stripslashes_deep($value){$value is_array($value) ?array_map(stripslashes_deep, $value) :stripslashes($value);return $value;}$_POST array_map(stripslashes_deep, $_POST);$_GET array_map(stripslashes_deep, $_GET);$_COOKIE array_map(stripslashes_deep, $_COOKIE);$_REQUEST array_map(stripslashes_deep, $_REQUEST); }mysqli_query($con,SET NAMES UTF8); $name $_POST[name]; $password $_POST[pw]; $t_pw md5($password); $sql select * from user where username .$name.; // echo $sql; $result mysqli_query($con, $sql);if(preg_match(/\(|\)|\|or/, $name)){die(do not hack me!); } else{if (!$result) {printf(Error: %s\n, mysqli_error($con));exit();}else{// echo pre;$arr mysqli_fetch_row($result);// print_r($arr);if($arr[1] admin){if(md5($password) $arr[2]){echo $flag;}else{die(wrong pass!);}}else{die(wrong user!);}} }? 换种方式猜测 username数据表里面的3个字段分别是flag、name、password。 猜测只有password字段位NULL 咱们给参数password传入的值是123 那么传进去后后台就会把123进行md5值加密并存放到password字段当中 当我们使用查询语句的时候 我们pw参数的值会被md5值进行加密 然后再去与之前存入password中的md5值进行比较 如果相同就会输出flag 这里其实就和md5弱比较绕过的原理一样 md5不能处理数组如果是数组则会返回NULL 得到flag 或者 pw的参数随便写但是要对传入的那个值进行md5值加密
http://www.hkea.cn/news/14463201/

相关文章:

  • 网站自己做消防器材厂家东莞网站建设
  • 开源建站系统cms无锡培训网站建设
  • 网站建设亿玛酷正规网页字体尺寸设计
  • 常德网站设计字答科技视频网站后台功能
  • 网站建设前期规划方案范文东莞网络优化专业乐云seo
  • 网站做qq链接运动猿app 网站开发
  • 民勤县建设局网站wordpress 比特币 插件
  • 目前做哪个网站能致富百度搜索推广创意方案
  • 在线员工后台网站建设长岛网站建设
  • 重庆网站建设科技公司白菜网站建设
  • 百度收录不到公司网站wordpress 置顶插件
  • 网站开发外包哪家好客户管理系统的设计与实现
  • 做视频在线观看网站php和什么语言做网站
  • 大余做网站建设哈尔滨建设网站的免费咨询
  • 怎么把网站模板上传到自己的网站系统软件开发服务
  • 阿里云搭建网站多少钱运营商网站服务密码
  • 莆田山亭乡建设局网站北京网站建设那些
  • 18款禁用网站app直播创新的福州网站建设
  • 网站空间和域名网站页面权重
  • 品品牌牌建建设设网站做家政的在哪些网站推广
  • 江阴公司企业网站建设生成器
  • 上海门户网站开发中国菲律宾关系现状
  • 连南网站建设电商培训班
  • 大学国际化网站建设wordpress 查询文章
  • 大连企业网站设计欣赏游戏页面html模板
  • 做养生网站需要什么资质网站建设平面要多少分辨率
  • 洛阳做网站找哪家好企业网站提供商
  • 微网站开发视频教程上海网络营销推广外包
  • html企业网站怎么做个人网站如何快速通过icp备案
  • 网站备案相关手续费企业查询app