| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> 网络协议 -> Mutillidae-OWASP2017 -> 正文阅读 |
|
[网络协议]Mutillidae-OWASP2017 |
SQL注入提取数据判断注入点闭合字符及注释符使用'报错 使用#注释 万能密码?判断列数
判断结果为7列 ?求显示位
暴库?
?暴表
?暴字段
暴内容
中级难度使用HackBar
?绕过身份验证使用万能密码即可绕过
?中级使用HackBar ?SQLI插入注入这里有一个存储型的xss
Insert型注入 判断闭合字符和注释符
使用报错函数注入 暴库
?暴表
?中级首先看弹窗信息
使用JavaScript防御与过滤技术 所以这里禁用javascript就可以了 ??SQLI插入注入2?使用和上面同样的payload即可 中级?在这里提交相同的payload即可 ??SQLI插入注入3这里是Referer头部注入 ?在Referer加一个'运行后发现能正常执行且'被编码成了%27 使用burp抓包 在Referer头部构造payload? ?中级可以用同样的方法 SQL实践1使用burp抓包截取post字段
SQL实践2使用burp抓包 ? 将数据包放在sqlmap上跑,在cookie处添加* ?SQL实践3与2相同,都是在cookie处 通过Javascript对象表示法?使用hackbar获取post表单 ?添加‘后报错,判断这里有注入点 ?使用and’1‘=’1闭合 ?这里可使用延时注入 判断长度
?猜解库名 ?猜解表名
?也可以使用报错函数进行注入,这里不再演示 |
|
网络协议 最新文章 |
使用Easyswoole 搭建简单的Websoket服务 |
常见的数据通信方式有哪些? |
Openssl 1024bit RSA算法---公私钥获取和处 |
HTTPS协议的密钥交换流程 |
《小白WEB安全入门》03. 漏洞篇 |
HttpRunner4.x 安装与使用 |
2021-07-04 |
手写RPC学习笔记 |
K8S高可用版本部署 |
mySQL计算IP地址范围 |
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/26 5:49:25- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |