上一页 1 ··· 3 4 5 6 7 8 9 10 11 12 下一页
摘要: 1.注入正常的参数,网页返回正常的信息。注入单引号闭合,此处参数也被 WAF 防御了,注入两个同名的参数 id 进行参数污染。对第二个参数用单引号闭合并注释掉后面的内容,网页回显正常的信息,说明此处不是单引号闭合的。 2.多个方法测试,测试到用双引号和括号闭合时返回错误信息,把后面的内容注释掉后回显 阅读全文
posted @ 2021-09-06 17:45 Nuyoah_QQ 阅读(28) 评论(0) 推荐(0)
摘要: 1.注入正常的参数,网页返回正常的信息。注入单引号闭合,此处参数也被 WAF 防御了,注入两个同名的参数 id 进行参数污染。对第二个参数用单引号闭合并注释掉后面的内容,网页回显正常的信息,说明此处不是单引号闭合的。 2.?id=1&id=2" ?id=1&id=2"--+ 多个参数测试,测试到用双 阅读全文
posted @ 2021-09-06 17:41 Nuyoah_QQ 阅读(30) 评论(0) 推荐(0)
摘要: less 29 1.判断注入类型 2.使用HPP方法绕过(http参数污染)。?id=1&id=2,第一个id用于绕过waf,第二个id用于注入 如图所示,这种攻击成功的绕过了WAF 3.对第二个参数用单引号闭合并注释掉后面的内容。网页回显正常的参数,说明网页存在单引号闭合的字符型注入。 4.判断表 阅读全文
posted @ 2021-09-06 17:38 Nuyoah_QQ 阅读(56) 评论(0) 推荐(0)
摘要: Less 27 和 Less 28 都涉及到了对 “SELECT” 和 “UNION” 的过滤,根据情况我们可以采用大小写过滤或者用其他编码打乱过滤的句式。 1.注入正常的参数,网页返回对应 id 的正常信息。单引号没有被过滤,使用两个单引号分别闭合前后的引号。网页回显正常的内容,说明该网页存在单引 阅读全文
posted @ 2021-09-03 17:48 Nuyoah_QQ 阅读(79) 评论(0) 推荐(0)
摘要: less 26的考点是:Trick with comments and space (过滤了注释和空格的注入) 1.使用常规办法测试,发现当单引号闭合时,开始报错 单引号没有被过滤,我们使用两个单引号分别闭合前后的引号。网页回显正常的内容,说明该网页存在单引号闭合的字符型注入。 2.对于被过滤的字符 阅读全文
posted @ 2021-09-02 17:34 Nuyoah_QQ 阅读(29) 评论(0) 推荐(0)
摘要: 本less的考点是:Trick with OR & AND(过滤了 OR 和 AND 的注入) 1.先注入正常的参数,网页回显正常的信息。使用单引号来闭合,网页回显报错信息。 使用 “--+” 注释掉后面的内容后回显正常,说明此处是单引号闭合的字符型注入。 2.构造真条件时,发现网页回显了报错信息, 阅读全文
posted @ 2021-09-02 16:26 Nuyoah_QQ 阅读(40) 评论(0) 推荐(0)
摘要: Less 24的考点是:二次注入 二次注入的原理:注册一个"特殊的用户",然后在修改密码的时候,使sql语句发生改变,任意执行一些命令,从而达到注入的目的。 1.首先,该网站可以允许注册用户,以及用户自行修改密码。百度代码如下:在login_create.php中有可以写入用户名和密码:$sql = 阅读全文
posted @ 2021-09-01 16:58 Nuyoah_QQ 阅读(74) 评论(0) 推荐(0)
摘要: Less 23实验考点是:过滤注释的显错注入 1.用常规办法测试 说明有注入点,但用#或者--+都无法成功,因为代码中将#和--+替换成了空格 2可以通过;%00注入来绕过 语句执行后:SELECT * FROM users WHERE id='-1' union select 1,2,3;%00' 阅读全文
posted @ 2021-09-01 16:28 Nuyoah_QQ 阅读(27) 评论(0) 推荐(0)
摘要: 1.Base64编码双引号Cookie注入 这个实验和Less 21一样,只是注入语句需要用双引号,其他同上个less 阅读全文
posted @ 2021-09-01 15:44 Nuyoah_QQ 阅读(33) 评论(0) 推荐(0)
摘要: Base64编码单引号Cookie注入 1.输入账号密码 2.根据提示,用户名和密码使用了Base64编码,RHVtYg==对用的是Dumb,因此填入Cookie中即可,方法和less 20同理 阅读全文
posted @ 2021-09-01 14:37 Nuyoah_QQ 阅读(23) 评论(0) 推荐(0)
上一页 1 ··· 3 4 5 6 7 8 9 10 11 12 下一页