ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

封神台——尤里的复仇 | 小芳!【前两题】

封神台——尤里的复仇 | 小芳!【前两题】 1为了女神小芳点击页面链接可以发现存在参数id尝试将参数赋值为-1发现页面正常跳转虽然使用漏洞扫描工具nuclei也没发现什么漏洞但是传入参数id10000和1 and 12得到的页面和1 and 11返回页面不同猜测为布尔报错使用sqlmapsqlmap -u http://pu2lh35z.ia.aqlab.cn/?id1 --auth-typeBasic --auth-credzkaq:zkaq --dbs --batchsqlmap -u http://pu2lh35z.ia.aqlab.cn/?id1 --auth-typeBasic --auth-credzkaq:zkaq -D --tables --batch查询表名后面分别尝试产看表里面的数据例如news里面的数据是html语句最后这个题目的flag是管理员的密码sqlmap -u http://pu2lh35z.ia.aqlab.cn/?id1 --auth-typeBasic --auth-credzkaq:zkaq -D maoshe -T admin --dump --batch2遇到阻难绕过WAF过滤这里的传送门网址是已经扫描得到的旁站打开网址会发现存在参数id且文章id传入参数变化出现弹窗提示但是id-1返回页面正常猜测出现WAF规则拦截使用sqlmap可以发现目标可能受 WAF/IPS 保护并且id参数可能不存在动态注入点。nuclei扫描得到该网站存在CVE编号漏洞nuclei扫描得到的结果不一定准确使用CVE的POC没有建立会话接下来 尝试sql注入绕过WAF过滤明确拦截的是非法字符使用order by探测表的字段个数直到11出现数据库出错说明字段个数为10存在sql注入非法字符拦截即无法使用union select后尝试大小写绕过等依旧被过滤网页防护一般只拦截Get、post传参那么猜测在cookie或HTTP Header。Q为什么需要在url里删除参数id擦此能实现通过cookie传入注入在asp里面QueryStringURL参数 Form表单POST Cookie ClientCertificate ServerVariables假如没有修改url里面的参数那么不会执行到Cookie实现绕过过滤获取表名、列名不再叙述可查阅sql注入语句发现第3个位置在页面输出密码在数据库存储的话一般是需要使用哈希算法使用MD5解码知道用户名admin和密码welcome之后需要找到登录网站
返回列表