首页 > 数据库 >赏金猎人笔记-电子邮件中所存在的sqli

赏金猎人笔记-电子邮件中所存在的sqli

时间:2022-10-31 12:55:44浏览次数:54  
标签:電子 郵件 空格 sqli 电子邮件 com email 赏金

   

前言

本篇文章主要测试的是密码忘记功能;

过程

我第一次嘗試沒有空格的輸入:

[email protected] => valid

“a”@.com => valid

然後用空格:

dimaz [email protected] => 無效

“dimaz arno”@test.com => 有效

它在會話中符合 RFC 3696

電子郵件地址的限制

符合3696的运行序列:

但是,在這種情況下,Uangteman API 會執行空格過濾器,也就是不允許使用空格(錯誤格式)

image

但是对于字符(和)来说,这是允许的,这有助于创建一个盲sql注入系统的有效载荷。

image

payload列表:(下面几个图比较值钱)

image

image

image

通過枚舉,最終得出數據庫中的字符數為10。

結論

當面對限制特殊字符的電子郵件過濾器時,我經常發現可以通過在電子郵件結構的本地部分(@之前)加上引號來繞過它,

格式是這樣的:“injection_here”@email.com

例子 :

“<script src=//xsshere?”@email.com

“1-’or’1'=’1”@email.com

总结

这是对密码重置功能进行的sql注入测试;

主要是在@之前加上引号来绕过waf;

Tips: "injection_here"[at]email[dot]com

还有上面几个图可以记住

标签:電子,郵件,空格,sqli,电子邮件,com,email,赏金
From: https://www.cnblogs.com/richard1230/p/16843913.html

相关文章

  • 赏金猎人系列-你所不知道的CRLF-header中潜藏的漏洞
      你所不知道的CRLF-header中潜藏的漏洞声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章......
  • 赏金猎人系列-如何测试注册(Sign up)功能
      赏金猎人系列-如何测试注册(Signup)功能声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文......
  • 赏金猎人系列-如何测试注册(Sign up)功能以及相关Tips
      赏金猎人系列-如何测试注册(Signup)功能以及相关Tips声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律......
  • 赏金猎人系列-Response中所隐藏的杀机---响应中所存在的脆弱点
       Response中所隐藏的杀机---响应中所存在的脆弱点声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及......
  • 赏金猎人系列-如何测试sso相关的漏洞(II)
      声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。本文选......
  • sqlite3-windows 备份脚本 backup.bat
    sqlite3-windows备份脚本backup.bat 注:其中sqlite3、gzip需要手动下载,放到db目录,下载地址:   sqlite3.exehttps://www.sqlite.org/cli.html   gzip.exeht......
  • 如何在winform打包时带上sqlite数据库
    sqlite数据库下载及使用:https://blog.csdn.net/Yyuanyuxin/article/details/105508886sqlite数据库可视化工具——DB.Browser安装说明:https://blog.csdn.net/Yyuanyuxin/a......
  • SQLite REAL数据类型值比较问题
    SQLiteREAL数据类型值比较问题数据类型是REAL的字段,where条件where字段=值查询时,可能查询结果为空,使用whereabs(字段-值)<0.00001查询例子表结构字段名称......
  • sqli-labs-笔记1
    Less-1基于get的单引号字符型注入1后加上单引号出现sql语句报错,说明没有过滤,查看源码发现确实没有任何过滤函数,源码如下<!DOCTYPEhtmlPUBLIC"-//W3C//DTDXHTML1.0......
  • 【WPF】EFCore 6.0生成SQLite实体对象
    EFCore-DBFirst方式生成SQLite实体对象环境vs2022+.net6.0+控制台+sqlite3,控制台可以生存实体;但是在Wpf中无法生存实体(不知道具体原因)。DBFirst采用FluentAPI来......