当前位置: 首页 > news >正文

关于建设 医院网站的请示wordpress 采集站

关于建设 医院网站的请示,wordpress 采集站,陕西省建设厅安全证考试官网,网站建设与维护浙江省试题关注这个靶场的其它相关笔记:SQLI LABS —— 靶场笔记合集-CSDN博客 0x01:过关流程 输入下面的链接进入靶场(如果你的地址和我不一样,按照你本地的环境来): http://localhost/sqli-labs/Less-37/ 是一个登…

关注这个靶场的其它相关笔记:SQLI LABS —— 靶场笔记合集-CSDN博客

0x01:过关流程

输入下面的链接进入靶场(如果你的地址和我不一样,按照你本地的环境来):

 http://localhost/sqli-labs/Less-37/

是一个登录框,我们可以随便输点数据后通过 BurpSuite 进行抓包,然后对 Username 字段进行时间盲注(可以预先准备一个字典,直接跑就好):

如下,是一个使用时间盲注成功爆破出来的可用模板,该模板只有通过 BurpSuite 的 Repeater 模块进行利用,因为如果你从网页端输入,会发现 % 会被二次 URL 编码,从而失去其原本的含义:

 1%df'%20%26%20sleep(3)%23--%20%2f%2a

笔者嫌使用 sleep(3) 进行时间盲注太慢了,所以替换其 Payload 为报错盲注,如下,可以直接获取目标后端数据库信息:

 -- 获取目标后端当前正在使用的数据库信息1%df'%20%26%20updatexml(1,concat(0x7e,database(),0x7e),1)%23--%20%2f%2a

可以看到,我们已经成功获取了当前站点使用的后端数据库的信息。至此,SQLI LABS Less-37 POST-Bypass mysql_real_escape_string 成功过关。

0x02:源码分析

下面是 SQLI LABS Less-37 POST-Bypass mysql_real_escape_string 后端的部分源码,以及笔者做的笔记:

<?php//including the Mysql connect parameters.include("../sql-connections/sqli-connect.php");​​// take the variablesif (isset($_POST['uname']) && isset($_POST['passwd'])) {// 接收 uname 与 passwd$uname1 = $_POST['uname'];$passwd1 = $_POST['passwd'];​//echo "username before addslashes is :".$uname1 ."<br>";//echo "Input password before addslashes is : ".$passwd1. "<br>";​//logging the connection parameters to a file for analysis.$fp = fopen('result.txt', 'a');fwrite($fp, 'User Name:' . $uname1);fwrite($fp, 'Password:' . $passwd1 . "\n");fclose($fp);​// 对接收到的 uname 与 passwd 进行转义$uname = mysqli_real_escape_string($con1, $uname1);$passwd = mysqli_real_escape_string($con1, $passwd1);​//echo "username after addslashes is :".$uname ."<br>";//echo "Input password after addslashes is : ".$passwd;    ​// connectivity // 设置数据库连接的字符集为 gbk => 宽字节注入,前面的转义没用了mysqli_query($con1, "SET NAMES gbk");@$sql = "SELECT username, password FROM users WHERE username='$uname' and password='$passwd' LIMIT 0,1";$result = mysqli_query($con1, $sql);$row = mysqli_fetch_array($result, MYSQLI_BOTH);​if ($row) {//echo '<font color= "#0000ff">';   ​echo "<br>";echo '<font color= "#FFFF00" font size = 4>';//echo " You Have successfully logged in\n\n " ;echo '<font size="3" color="#0000ff">';echo "<br>";echo 'Your Login name:' . $row['username'];echo "<br>";echo 'Your Password:' . $row['password'];echo "<br>";echo "</font>";echo "<br>";echo "<br>";echo '<img src="../images/flag.jpg"  />';​echo "</font>";} else {echo '<font color= "#0000ff" font size="3">';// 它人还怪好的,把 try again looser 给注释了,感觉少了点动力//echo "Try again looser";print_r(mysqli_error($con1));echo "</br>";echo "</br>";echo "</br>";echo '<img src="../images/slap.jpg" />';echo "</font>";}}​?>
http://www.yayakq.cn/news/289053/

相关文章:

  • 东源县住房和城乡建设部网站天猫网站建设的意义
  • 制作音乐网站实验报告国外ui界面设计网站
  • 简述站点推广有哪些方式新闻20条摘抄大全
  • 哈尔滨网站优化大健康网站怎么样做
  • 苏州网站建设服务太原网站制作
  • asp.net网站开发案例网站鼠标特效代码
  • 网页设计美工培训班网站如何优化一个关键词
  • 北京市建设资格注册中心网站做电影网站要怎么样的主机
  • 建设什么网站自己做的网站怎么被搜录
  • 网站对公司有什么好处网站建设多少钱裤
  • 图片网站用什么主机企业网站建立答辩问题
  • 廉洁文化建设网站佛山网红打卡地
  • 网站建设公司资讯怎么用域名进网站
  • 江西省人社窗口作风建设网站php mysql 网站开发
  • 怎么做网站前段山西招标
  • 江门鹤山最新消息新闻专业seo服务
  • 天津滨海新区网站建设吉林关键词优化的方法
  • 企业营销型网站有特点网站建设都需要什么资料
  • 如何为一个网站做短连接网络规划设计师科目分类
  • 杭州做网站推广公司推荐网站设置访问密码
  • 仿站酷网站模板影院源码wordpress2018
  • 做网站优化专业做外贸的网站
  • 手机 互动网站案例网页 网站 区别
  • 唐山市城乡建设网站网页制作工作网站
  • 织梦网站后台地址品牌网站建设创意新颖
  • 营销型网站建设怎么收费手机网页游戏排行榜
  • 网站建设的进度安排和人员安排青岛网站制作服务商
  • wordpress定时网站地图网站界面分析
  • 广西网站制作公司建设网站项目总结
  • 为什么登录不上建设银行网站网站备案批量查询