| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> 大数据 -> Mutillidae-OWASP2017 -> 正文阅读 |
|
[大数据]Mutillidae-OWASP2017 |
SQL注入提取数据判断注入点闭合字符及注释符使用'报错 使用#注释 万能密码?判断列数
判断结果为7列 ?求显示位
暴库?
?暴表
?暴字段
暴内容
中级难度使用HackBar
?绕过身份验证使用万能密码即可绕过
?中级使用HackBar ?SQLI插入注入这里有一个存储型的xss
Insert型注入 判断闭合字符和注释符
使用报错函数注入 暴库
?暴表
?中级首先看弹窗信息
使用JavaScript防御与过滤技术 所以这里禁用javascript就可以了 ??SQLI插入注入2?使用和上面同样的payload即可 中级?在这里提交相同的payload即可 ??SQLI插入注入3这里是Referer头部注入 ?在Referer加一个'运行后发现能正常执行且'被编码成了%27 使用burp抓包 在Referer头部构造payload? ?中级可以用同样的方法 SQL实践1使用burp抓包截取post字段
SQL实践2使用burp抓包 ? 将数据包放在sqlmap上跑,在cookie处添加* ?SQL实践3与2相同,都是在cookie处 通过Javascript对象表示法?使用hackbar获取post表单 ?添加‘后报错,判断这里有注入点 ?使用and’1‘=’1闭合 ?这里可使用延时注入 判断长度
?猜解库名 ?猜解表名
?也可以使用报错函数进行注入,这里不再演示 |
|
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/24 7:33:00- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |