首页 > 数据库 >Appointment(SQL注入)

Appointment(SQL注入)

时间:2024-03-27 17:47:38浏览次数:32  
标签:Appointment 漏洞 gobuster 答案 SQL 目录 注入

Appointment(SQL注入)

1.TASK1

d6aJ0_eWzidtp8dL42pJSqQTHwvIEIOHQr5oiuLDDD0

问题:SQL的全称是?

SQL是结构化查询语言的缩写。

答案:Structured Query Language

2.TASK2

IeJTOiF7lxQPhCvrqXbg-v37q4FKpPD3ZJM-gsMOqiE

问题:最常见的一种SQL漏洞类型是什么?

最常见的一种SQL漏洞类型为SQL注入漏洞

答案:SQL injection

3.TASK3

iSL6S7FpL4HtQo8xhgu80vQZm90iWesmqXIK8Xh5NYQ

问题:OWASP top10列表对注入漏洞的命名为什么?

这个要查询OWASP top10的官网,2021年OWASP官网对注入类漏洞命名为:A03:2021-Injection

答案:A03:2021-Injection

4.TASK4

By5y1XJdcWjXq_IlezI2P1w0kaZdIB3j4-xneyAHq_E

问题:目标的80端口上运行的服务和版本是什么?

输入命令:

nmap -Pn -sV -p80 10.129.182.120

DRkI20C4KXqU0NqU019ZzecJomjX5ZuXDNaxyZJHat0

答案:Apache httpd 2.4.38 ((Debian))

5.TASK5

VCMt_FcaOjrUmsLI8FibK2tmhA-rd3BmVS19rQhkI18

问题:HTTPS协议使用的标准端口是什么?

答案:443

6.TASK6

qYaKX3nFYCMJXM02s6mHlu7JtulyCKs693NUgN9WSnA

问题:在web应用术语中,文件夹叫什么?

答案:directory

7.TASK7

kHj2ewcyfmSPQf0eNrHgGrZFWuKuBr1uqrmSWT_jaH8

问题:“未找到”错误的响应代码是什么?

答案:404

8.TASK8

utkJuRpUQMJE4zHpjhqJsaazbpKXVNXE24nvg3QEiH4

问题:Gobuster是一种用于在Web服务器上强制执行目录的工具。我们在Gobuster中使用什么开关来指定我们要查找的是目录,而不是子域?

看题目就知道是问Gobuster工具哪个选项是用于发现目录而不是子域名,那简单gobuster -h看一下帮助即可,不过竟然我手上的kali Linux版本没有默认安装,不过安全很简单,只需要:

apt install gobuster
gobuster -h

1yHMfPT8O_FxoDCopcO92tdBbxAa14QTkE9nvxFjrWU

答案:dir

9.TASK9

5I5VrafzeEt03_wLyPOqdJ1VJJTO-Pm67715tCJyv94

问题:MySQL中哪一个字符可以用来注释掉一行的其余部分?

答案:#

10.TASK10

bFgFnoZuE8qu5HoBMOd1qvc1hbiv4cejlZexbroUfaU

问题:如果不仔细处理用户输入,可能会将其解释为注释。使用评论在不知道密码的情况下以管理员身份登录。网页上返回的第一个单词是什么?

答案:Congratulations

11.SUBMIT FLAG

ZKBPmuucngfF_n5hze0wqF6u_nRYdwC-cBej2udMR98

打开网址是一个登录框

VefD7f1T-NFxRbzWHKx_EVEhuh-QMZMKUdHoFXWo3Ms

因为题目中提到了gobuster工具,想到用gobuster去扫描一下有没有敏感目录或者文件

gobuster dir -u "http://10.129.182.120" -w /usr/share/wordlists/dirbuster/directory-list-2.3-small.txt

VoGz5TmQYv5Qb68tuXRGEiK4dpJwrMkcSfcXXgUaswg

在检查了网络目录后,我们没有发现任何有用的信息。输出中显示的结果代表大多数网站的默认目录,并且大多数情况下,它们不包含可能以任何方式被攻击者利用或有用的文件。

由于前面的题目中也提到了SQL注入,因此使用最简单的永真构造尝试注入。

帐号admin' or 1=1 # 密码123

OnbAJZ9fRb8bnDDK3PBsB4feBjhU1F83EZquJKd3Yp0

注入成功

Axji0TBn18ohQT2KeNvZnlUw7PJhJJrHWgBsref-Phg

LquruH8SoCjw7l15fF_e9YowJ1N7rjAmqHe8LMs_Xl4

标签:Appointment,漏洞,gobuster,答案,SQL,目录,注入
From: https://www.cnblogs.com/fishjumpriver/p/18099839

相关文章

  • MySQL中的关键字和保留字
    MySQL中的关键字和保留字是用于特定任务的预定义名称,如定义数据结构、控制数据访问和执行其他操作。以下是MySQL中关键字和保留字的表格,但请注意,这个列表并不全面,因为MySQL版本更新可能会引入新的关键字或保留字,也可能弃用旧的关键字。分享内容直达2024最全大厂面试题无需......
  • postgresql之创建dblink 以及查询写法和关闭dblink
    --启用dblink模块CREATEEXTENSIONdblink;--创建dblink连接--format:'dbname=mydbhost=myhostuser=myuserpassword=mypassword'--请替换mydb,myhost,myuser,和mypassword为实际的数据库名称、主机、用户和密码SELECTdblink_connect('dblink_name','dbname=......
  • Qt 操作sql server数据库
    Qt操作sqlserver数据库添加qtsql的库连接数据库QSqlDatabase_db=QSqlDatabase::addDatabase("QODBC");_db.setHostName();_db.setDatabaseName();_db.setUserName();_db.setPassword();_db.setPort();_db.open();增QSqlQueryquery;query.prepare("INSER......
  • sqlserver连接超时
    常规的连接超时,都是查看:网络是否联通防火墙是否关闭、tcp/ip协议是否启用、账号密码问题等。这种的基本上应用连不上数据库,但数据库管理器也肯定连不上。最近碰到2次特别现象就是应用连接数据库超时,但服务器上的数据库管理器连接是没问题的,数据库访问也正常。特此记录一下查了很......
  • Sql server 2019 文件夹共享方式异地备份遇到的问题
    1、无法找到路径'\\192.168.66.50\share_domain\2、该作业失败。 无法确定所有者WIN-DOAR3JOEG2C\Administrator(拥有作业Mofang异地差异备份.Subplan_1)是否有服务器访问权限(原因:无法获取有关WindowsNT组/用户'WIN-DOAR3JOEG2C\Administrator'的信息,错误代码0x54......
  • RestCloud数据集成平台-监听SqlServer数据库表,并同步数据到MongoDB数据库表详细教程(实
    上一篇:RestCloud数据集成平台-Windows全量包安装部署详细教程1.数据源管理数据源主要用来建立与用户的数据库的链接。数据源管理主要用来对用户添加的所有数据链接进行管理,主要包括新建数据源、测试链接、修改链接、复制链接、查询链接和删除链接等功能。1.1.创建链接......
  • MySQL 中 CONCAT() 和 CONCAT_WS()用法
    CONCAT和CONCAT_WS都是MySQL中用于字符串连接的函数,但它们之间有一些区别:CONCAT函数:CONCAT函数用于连接两个或多个字符串。它接受任意数量的参数,将它们连接在一起并返回结果。如果其中有一个参数为NULL,则返回的结果也为NULL。例如:SELECTCONCAT('Hello','',......
  • MySQL事务总结
    1、事务数据库操作的最小工作单元。可以是由一条或者多条sql语句组成的不可分割的单元,要么都执行,要么都不执行。并且符合ACID四个特性。1、原子性:​事务中包含的操作要么都做,要么都不做【比如更新表中100条数据,更新了20条出问题了,那这20个数据要回滚到没有更新的状态......
  • mac下载与配置mysql
    mac下载与配置mysql下载安装包下载地址:https://dev.mysql.com/downloads/mysql/这里有两个版本,大家选的时候要注意了,如果你的mac是M1芯片的话就选ARM版本的双击安装启动mysql测试连接mysql配置环境变量如果没有配置环境变量的话会显示commannotfoun......
  • Mysql8.0的bin log日志
    1、https://blog.csdn.net/m0_58805648/article/details/131689915文章目录           一、Mysql8.0的binlog日志关闭               1.1、查看是否已开启binlog日志               1.2、关闭binlog日志        ......