上一页 1 ··· 15 16 17 18 19 20 21 22 23 ··· 29 下一页
摘要: 0X01 使用报错注入需要使用类似 1=[报错语句],1>[报错语句],使用比较运算符,这样的方式进行报错注入(MYSQL仅使用函数报错即可),类似mssql报错注入的方式。 存在注入 随便输入 发现存在报错信息我们可以尝试报错注入 0X02报错函数注入 utl_inaddr.get_host_na 阅读全文
posted @ 2019-05-30 18:42 yourse1f 阅读(596) 评论(0) 推荐(0) 编辑
摘要: 0X01 0X01 Burp抓包找到hint 访问地址看源码 0X02详细的函数解释 PHP ini_set() 函数 PHP ini_set用来设置php.ini的值,在函数执行的时候生效,对于虚拟空间来说,很方便,下面为大家介绍下此方法的使用 PHP ini_set用来设置php.ini的值,在 阅读全文
posted @ 2019-05-30 17:11 yourse1f 阅读(1101) 评论(0) 推荐(0) 编辑
摘要: 0X01 先进行判断 发现单引号闭合 我们尝试构造闭合 存在注入 0X02构造语句判断 用null 判断那个字段是字符型 第2 3 个字段为字符型 0x03获取一些信息 数据库 当前用户名为SCOOTT 0X04爆第一个表 ADMIN 爆第二个表 BONUS 第三个表 后面的依次类推 0X05爆列名 阅读全文
posted @ 2019-05-30 11:26 yourse1f 阅读(397) 评论(0) 推荐(0) 编辑
摘要: 任务二 注入点拿shell 路径的爆破 https://blog.csdn.net/edu_aqniu/article/details/78409451 0X01判断 是否为判断当前数据库用户名是否为DB_OWNER: 是 Mssql拿shell有两种方法 win2008sever里面 0X02数据 阅读全文
posted @ 2019-05-29 21:39 yourse1f 阅读(3963) 评论(0) 推荐(0) 编辑
摘要: 0x01判断数据 ①判断数据库类型 and exists (select * from sysobjects)--返回正常为mssql(也名sql server) and exists (select count(*) from sysobjects)--有时上面那个语句不行就试试这个哈 ②判断数据 阅读全文
posted @ 2019-05-29 16:36 yourse1f 阅读(1138) 评论(0) 推荐(0) 编辑
摘要: 0X01 观摩源码 和29关没区别 只是这里闭合变成了“ 0X02构造语句 爆库名 0X03组合拳打法 切记 学习之路 少就是多 慢就是快 阅读全文
posted @ 2019-05-29 13:13 yourse1f 阅读(778) 评论(0) 推荐(0) 编辑
摘要: 0X01 题目说有waf 那我们先来试探一波 成功了 那么他的WAF过滤了什么呐? 这是index.php的源码并没有过滤什么 我们看见还有一个login和hacked的源码 进去看看 主要看看这个 函数的介绍 explode http://www.w3school.com.cn/php/func_ 阅读全文
posted @ 2019-05-29 12:51 yourse1f 阅读(1313) 评论(0) 推荐(0) 编辑
摘要: 首先介绍一下29,30,31这三关的基本情况: 服务器端有两个部分:第一部分为tomcat为引擎的jsp型服务器,第二部分为apache为引擎的php服务器,真正提供web服务的是php服务器。工作流程为:client访问服务器,能直接访问到tomcat服务器,然后tomcat服务器再向apache 阅读全文
posted @ 2019-05-29 12:15 yourse1f 阅读(710) 评论(0) 推荐(0) 编辑
摘要: 0X01构造闭合 爆字段数 偷看一下源码 就只过滤了union select 闭合') 那我们来尝试一下 0X02爆库名 用我们28关的语句继续构造 0X02爆表名 学习之路 少就是多 慢就是快 阅读全文
posted @ 2019-05-29 09:14 yourse1f 阅读(832) 评论(0) 推荐(0) 编辑
摘要: 0X01构造闭合 ’报错 )报错 其他不报错 那我们猜想是不是')的闭合 那么好像猜对了 0X02爆表名 过滤了相连接的union和select 这里过滤了相连接的union select 那咋办呐? 说句实话 白的的方法都不行 这是自己的方法 这里的环境是php8.4.45+apache这里网上的 阅读全文
posted @ 2019-05-29 00:58 yourse1f 阅读(605) 评论(0) 推荐(0) 编辑
上一页 1 ··· 15 16 17 18 19 20 21 22 23 ··· 29 下一页