当前位置: 首页 > wzjs >正文

做一元云购网站如何快速收录一个网站的信息

做一元云购网站,如何快速收录一个网站的信息,莱芜市城乡建设局网站首页,协达网站建设1.黑客终端 界面为终端页面,flag一般在主路径下,我们使用cat 查看文件 cat /flag 2.robots 这题是robots文件,他是一个爬虫的规范库,写的路径是不允许被爬取的,会暴露路径, 我们查看后发现有个f1ag_1n…

1.黑客终端

界面为终端页面,flag一般在主路径下,我们使用cat 查看文件

cat  /flag

2.robots

这题是robots文件,他是一个爬虫的规范库,写的路径是不允许被爬取的,会暴露路径,

我们查看后发现有个f1ag_1n_the_h3re.php,拼接路径,访问

3.文章管理系统

3.1弯路测试

(搞偏了,如需跳过,直接看3.2)

打开环境后点击下一章,看url有存在id字段,测试sql注入。

存在sql注入,继续测试。测试为两个字段。

1,2字段均可回显,查看版本,判断是否为5.0以上。

数据库名为word。再查询表。

库和表和字段为:word,articles,

查询这个word字段后发现flag不正确。那可能是数据库不对,所以得重新查下数据库(为啥不查同数据库的别的表呢,因为这个库就一个表,所以就得换库)

重新查询下数据库如图:information_schema,ctftraining,mysql,performance_schema,test,word

最后在ctfrainging库里发现关键词语flag_table,表,然后再继续测试。

http://challenge.qsnctf.com:31069/?id=1 and 1=2 union select 1,group_concat(table_name) from information_schema.tables where  table_schema="ctftraining" --+

再查下表的列:

http://challenge.qsnctf.com:31069/?id=1 and 1=2 union select 1,group_concat(column_name) from information_schema.columns where  table_schema="ctftraining" and table_name="FLAG_TABLE" --+

查询到字段为 

查询后没值,所以再找。发现查询不到值。实在搞不出来,有点了下提示。

3.2提示后再测试

提示说要执行命令,哦哦,那就是得用load_file,去查询下flag文件,直接掏出语句

http://challenge.qsnctf.com:31069/?id=1 and 1=2 union select 1,load_file("/flag") --+

出flag,结束,想不到好简单,一直查数据库,走了太多弯路。

http://www.dtcms.com/wzjs/242939.html

相关文章:

  • 学校网站怎么下载不了郑州官网网站推广优化公司
  • 虚拟云主机 wordpress网站优化排名提升
  • wordpress相册打造的视频弹出湖南seo优化哪家好
  • 东莞专业做网站怎样把个人介绍放到百度
  • 网站文章添加网站推广投放
  • 政府网站建设先进个人推广普通话手抄报
  • 怎么做恶搞人的网站营销组合策略
  • 外贸是先做网站还是做阿里巴巴杭州专业seo公司
  • 全网营销型网站汕头seo外包平台
  • 网站开发数据库动态管理百度推广关键词质量度
  • 网站做网页seo导航站
  • 河北网站设计公司seo智能优化公司
  • 网站建设哪家公司比较好国内5大搜索引擎
  • 大型网站技术架构演进与性能优化百度关键字优化价格
  • 友情网站制作百度浏览器官网下载并安装
  • 龙岗建站费用深圳网络营销推广公司
  • 个人动态网站如何制作网站免费建站
  • 高中教做网站的软件百度推广中心
  • 东莞招聘网站seo排名关键词点击
  • 音乐网站建设的意义最新的销售平台
  • 苹果电脑做网站设计面点培训学校哪里有
  • 专业网络营销外包公司郑州网站seo顾问
  • WordPress重力表单注册抖音seo怎么做
  • 网页上做ppt的网站看广告赚钱一天50元
  • 小程序定制公司推荐广州seo优化外包服务
  • 百度信息流平台关键词优化排名费用
  • 做网站怎么赚钱广告免费网站软件
  • 服装网站建设策划书预期投入安徽seo顾问服务
  • 做微商的网站网络推广引流
  • seo关键词优化培训班seo推广哪家服务好