上一页 1 ··· 27 28 29 30 31 32 33 34 35 ··· 51 下一页
摘要: 打开页面后提示“请输入参数id,并为它赋一个数字值”。 1、寻找注入点 输入?id=1 正常;输入?id=1' 报错,说明存在sql注入漏洞。 查看后台源码发现如下查询语句,与Less-2 基于错误的GET整型注入区别在于,构建payload新增')单引号右括号,)右括号表示变形! SELECT * 阅读全文
posted @ 2020-04-09 21:41 zhengna 阅读(472) 评论(0) 推荐(0)
摘要: 打开页面后,与Less-1一样,提示“请输入参数id,并为它赋一个数字值”。 1、寻找注入点 输入?id=1 正常;输入?id=1' 报错,说明存在sql注入漏洞。 查看后台源码发现如下查询语句,说明存在整型注入漏洞。与Less-1 单引号字符型注入 区别在于,构建payload时去掉'单引号。 S 阅读全文
posted @ 2020-04-09 21:40 zhengna 阅读(522) 评论(0) 推荐(0)
摘要: 打开页面后提示“请输入参数id,并为它赋一个数字值”。 1、寻找注入点 输入?id=1 正常;输入?id=1' 报错,说明存在sql注入漏洞。 尝试在URL后添加?id=1回车,页面响应“Your Login name:Dumb Your Password:Dumb”。 尝试在URL后添加?id=1 阅读全文
posted @ 2020-04-09 21:39 zhengna 阅读(949) 评论(0) 推荐(0)
摘要: 我是刚刚开始通过sqli-labs学习mysql注入,每一关用到的知识点对于我来说基本上都是新的知识。这些背景知识以及闯关过程都是参考网友的,重新汇总主要是为了加深理解。其中绝大多数内容都是参考的lcamry的《MYSQL注入天书》,在这里对lcamry表示深深的感谢。附上作者的博客地址:https 阅读全文
posted @ 2020-04-09 21:38 zhengna 阅读(674) 评论(0) 推荐(0)
摘要: 转载自:https://www.cnblogs.com/lcamry/articles/5717442.html 我们知道,在mysql 5.0版本之后,information_schema库中存储了所有的库名,表名以及字段名信息。故攻击方式如下: 1. 判断第一个表名的第一个字符是否是a-z中的字 阅读全文
posted @ 2020-04-02 09:17 zhengna 阅读(322) 评论(0) 推荐(0)
摘要: 转载自:https://www.cnblogs.com/lcamry/p/5504374.html 在sql注入中,往往会用到截取字符串的问题,例如不回显的情况下进行的注入,也成为盲注,这种情况下往往需要一个一个字符的去猜解,过程中需要用到截取字符串。本文中主要列举三个函数和该函数注入过程中的一些用 阅读全文
posted @ 2020-03-23 22:47 zhengna 阅读(449) 评论(0) 推荐(0)
摘要: Natas34: 登录什么都不用做,闯关结束!撒花~~~ 阅读全文
posted @ 2020-03-06 23:05 zhengna 阅读(188) 评论(0) 推荐(0)
摘要: Natas33: 又是一个上传文件的页面,源码如下: // graz XeR, the first to solve it! thanks for the feedback! // ~morla class Executor{ private $filename=""; //三个私有参数 priva 阅读全文
posted @ 2020-03-06 23:04 zhengna 阅读(706) 评论(0) 推荐(1)
摘要: Natas32: 打开后和natas31相似的界面,并且提示,这次您需要证明可以远程代码执行,Webroot中有一个二进制文件可以执行。 my $cgi = CGI->new; if ($cgi->upload('file')) { my $file = $cgi->param('file'); p 阅读全文
posted @ 2020-03-06 23:03 zhengna 阅读(578) 评论(0) 推荐(0)
摘要: Natas31: 源码如下: my $cgi = CGI->new; if ($cgi->upload('file')) { my $file = $cgi->param('file'); print '<table class="sortable table table-hover table-s 阅读全文
posted @ 2020-03-06 23:02 zhengna 阅读(553) 评论(0) 推荐(0)
上一页 1 ··· 27 28 29 30 31 32 33 34 35 ··· 51 下一页