第二章:遇到阻难!绕过WAF过滤![封神台-掌控安全在线演练靶场]
第二章:遇到阻难!绕过WAF过滤!
题目描述
解题
根据题目描述,可以发现后台登录地址就是默认的admin路经
但是还不知道账号和密码,随便点网站中的一篇文章,发现文章的链接貌似可以SQL注入,但是验证时发现有防火墙拦截
考虑order by
猜测字段数,发现可以通过防火墙,多次测试后发现有10个字段,11个字段报错
证明存在SQL注入,但是防火墙要怎么绕过呢?
这里收集到的信息有:服务器是IIS6.0
注入的方式一般有GET/POST,Cookie,这里显然GET/POST不能够绕过防火墙,考虑通过cookie注入
可以直接利用浏览器插件修改请求头,或者bp拦截然后修改cookie进行注入。
我这里直接在bp进行注入
验证成功,确实存在cookie注入,接下来就是获取数据库的表名,字段名和数据,在这里利用上一题的方式获取表名和字段名发现怎么尝试也不行,不知道是哪里的问题。后面还要再看看,看了题解之后发现直接去查了admin
表中的username
&password
字段
密码看着像是被加密过,搜索发现是MD5,解密后用账号密码登录,成功拿到flag
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 被坑几百块钱后,我竟然真的恢复了删除的微信聊天记录!
· 没有Manus邀请码?试试免邀请码的MGX或者开源的OpenManus吧
· 【自荐】一款简洁、开源的在线白板工具 Drawnix
· 园子的第一款AI主题卫衣上架——"HELLO! HOW CAN I ASSIST YOU TODAY
· Docker 太简单,K8s 太复杂?w7panel 让容器管理更轻松!