当前位置: 首页 > news >正文

电子商务网站解决方案网站静态页

电子商务网站解决方案,网站静态页,深圳分销网站设计费用,重庆网站建设jwzcq靶场环境#xff1a; 题目提示了该CMS的welcome.php中存在SQL注入攻击。 CVE官方给出的提示#xff1a; welcome.php页面存在SQL注入#xff0c;并且这个参数是eid 打开靶场环境#xff1a; 页面是一个登陆注册的界面 用户注册#xff1a; 1 010.com 123456 123456 点击Re…靶场环境 题目提示了该CMS的welcome.php中存在SQL注入攻击。 CVE官方给出的提示 welcome.php页面存在SQL注入并且这个参数是eid 打开靶场环境 页面是一个登陆注册的界面 用户注册 1 010.com 123456 123456 点击Register(注册 注册成功 用户登录 010.com 123456 点击Login(登录) 登陆成功 箭头所指方向存在welcome.php文件但是参数不是eid而是p 下方有Start开始按钮点点试试看看有没有新的发现 存在了eid参数 由于没有注入窗口所以想到了火狐burpsuitesqlmap组合拷打 复制带有eid参数的页面网址用火狐浏览器打开进行burpsuite抓包创建一个txt文件将数据包复制到这个txt文件里面注入前的准备工作了解sqlmap的部分参数 -r 加载文件中的HTTP请求本地保存的请求包txt文件-D 选择使用哪个数据库-T 选择使用哪个表-C 选择使用哪个列–dbs 列出所有的数据库–batch 自动选择yes–tables 列出当前的表–columns 列出当前的列–dump 获取字段中的数据 启动sqlmap加载flag.txt文件HTTP请求并列出其所有数据库进入到桌面目录下注意这是我的flag.txt文件保存的位置执行如下命令sqlmap -r flag.txt --dbs --batch回显如下可以看到存在数据库ctf注意执行命令后加载可能会慢点不必慌张。接下来列出数据库ctf里面的所有数据表执行如下命令sqlmap -r flag.txt -D ctf --tables --batch回显如下可以看到数据库ctf里面存在数据表flag猜测数据表flag里面存在flag严谨一点接着爆数据表flag里面的字段执行如下命令sqlmap -r flag.txt -D ctf -T flag --columns --batch回显如下数据表flag里面存在字段flag最后爆flag字段里面的内容执行如下命令sqlmap -r flag.txt -D ctf -T flag -C flag --dump --batch回显如下得出flagflag{cdadbe80-6b13-4ce7-bd86-3ff050dd36d3}
http://www.pierceye.com/news/386308/

相关文章:

  • 网盘做网站做网站推广员工
  • 河北正规网站建设比较网页制作平台哪家好
  • 2017网站seo如何做wordpress设置登录背景
  • 网站的模块怎么做网站建设的技术支持包括
  • 青岛网站设计哪家好游戏小程序开发定制
  • 建设网站西丽提升网站建设品质
  • 大良营销网站建设方案广东东莞划定多个高风险区
  • 毕业设计做网站用什么品牌网站建设新闻
  • c 网站开发用的人多吗做it行业招标网站有哪些
  • 招聘做牙技工的网站用html框架做网站
  • 本地wordpress站点上传央企网站群建设
  • 广州免费自助建站开发wordpress公园
  • 淘宝客建网站简单网站建设优化推广
  • 长沙做网站找哪家好毕业设计开题报告网站开发
  • 可以写代码的网站有哪些问题吗网页设计与网站建设期末考试试卷
  • 美工做网站怎么收费网站设计规范
  • 建网站需要注意的问题企业整合营销
  • 2018网站开发的革新wordpress 更新数据库
  • 做现金贷的网站有哪些如何自己建立一个网站
  • 网站制作公司前十名wordpress保存的字体大小
  • 网站设计思路方案海外购物网站哪个最好
  • 哪个网站做课件能赚钱青岛制作网站的
  • 深圳做网站排名公司哪家好html网页设计实训报告范文
  • 外贸网站开发做动画 的 网站有哪些软件下载
  • 中国建设银行吉林省分行官网站wordpress形式
  • 做门户网站可以用的字体黑龙江建设教育网站
  • 怎么做网站建设赚钱知名品牌设计logo解析
  • wordpress全站静态化做公司网站 找谁做
  • 广安网站建设哪家好网站模板下载网站
  • 游戏怎么做充值网站wordpress 预约主题