当前位置: 首页 > news >正文

怎样做微课网站网站建设重要

怎样做微课网站,网站建设重要,网站国外推广,免费的网站推广平台靶场环境#xff1a; 题目提示了该CMS的welcome.php中存在SQL注入攻击。 CVE官方给出的提示#xff1a; welcome.php页面存在SQL注入#xff0c;并且这个参数是eid 打开靶场环境#xff1a; 页面是一个登陆注册的界面 用户注册#xff1a; 1 010.com 123456 123456 点击Re…靶场环境 题目提示了该CMS的welcome.php中存在SQL注入攻击。 CVE官方给出的提示 welcome.php页面存在SQL注入并且这个参数是eid 打开靶场环境 页面是一个登陆注册的界面 用户注册 1 010.com 123456 123456 点击Register(注册 注册成功 用户登录 010.com 123456 点击Login(登录) 登陆成功 箭头所指方向存在welcome.php文件但是参数不是eid而是p 下方有Start开始按钮点点试试看看有没有新的发现 存在了eid参数 由于没有注入窗口所以想到了火狐burpsuitesqlmap组合拷打 复制带有eid参数的页面网址用火狐浏览器打开进行burpsuite抓包创建一个txt文件将数据包复制到这个txt文件里面注入前的准备工作了解sqlmap的部分参数 -r 加载文件中的HTTP请求本地保存的请求包txt文件-D 选择使用哪个数据库-T 选择使用哪个表-C 选择使用哪个列–dbs 列出所有的数据库–batch 自动选择yes–tables 列出当前的表–columns 列出当前的列–dump 获取字段中的数据 启动sqlmap加载flag.txt文件HTTP请求并列出其所有数据库进入到桌面目录下注意这是我的flag.txt文件保存的位置执行如下命令sqlmap -r flag.txt --dbs --batch回显如下可以看到存在数据库ctf注意执行命令后加载可能会慢点不必慌张。接下来列出数据库ctf里面的所有数据表执行如下命令sqlmap -r flag.txt -D ctf --tables --batch回显如下可以看到数据库ctf里面存在数据表flag猜测数据表flag里面存在flag严谨一点接着爆数据表flag里面的字段执行如下命令sqlmap -r flag.txt -D ctf -T flag --columns --batch回显如下数据表flag里面存在字段flag最后爆flag字段里面的内容执行如下命令sqlmap -r flag.txt -D ctf -T flag -C flag --dump --batch回显如下得出flagflag{cdadbe80-6b13-4ce7-bd86-3ff050dd36d3}
http://www.huolong8.cn/news/120165/

相关文章:

  • 网站开发费用说明design设计网站
  • 怎么优化网站源码关键词wordpress教程dara
  • 广西工商网站查询企业信息品牌设计公司成都
  • 返利淘客网站源码法律网站开发
  • 杨浦网站建设_网站外包网站开发和竞价
  • 网站建设套模板视频客户关系管理定义
  • 网站dns设置装修网十大平台
  • 获取网站域名网站ftp怎么登陆
  • 在windows2003上做网站怎样做网站搜索推广电话成都
  • 进入官方网站如何做网站产品图片
  • 网站分享组件重庆市建设工程造价信息官网
  • 免费建站团队园林绿化
  • 菏泽哪里有做网站的微网站建设哪家便宜
  • 怎样查看网站制作公司建设网站的 域名申请的分析
  • 在哪里创建网站南宁网站优化推广
  • 网站如何三合一企业网站的完整性包括哪些
  • 做文案的网站有些什么wordpress竖版图片
  • 百度站长资源平台客户资源网
  • 易进网站建设推广宁波网站建设icp备
  • 酒店预订网站开发最近国内新闻
  • 植物网站模板广东网站备案电话号码
  • 商城网站的psd模板免费下载小程序开发定制平台
  • 电商建站工具威海网站建设哪家好
  • 企业网站管理系统手机版教程网站主题怎么写
  • 西安网站制作培训html5 wap网站
  • 万基城市建设有限公司网站电商网站如何做精细化运营
  • 营销型网站 开源程序科技类网站源码
  • wordpress主题几个网站女装网站建设费用预算
  • 南京网站设计机构找公司做网站要注意什么
  • 常州市建设局网站电话山儿网站建设公司