web

sql注入

刚开始尝试用uion注入发现union被过滤了,用and查询的时候单引号也被转义了,于是想找别的方法注入,顺便总结一下两种常见简单的显错注入方法

0x01 updatexml显错注入,

公式为 updatexml(1,concat(查询语句),1)

updatexml语句最长为32位

0x02 extractvalue显错注入

公式为 extractvalue(1,concat(查询语句))

extractvalue语句最长也是32位

任意种都能得到flag


剩下的查询语句不再赘述

2、findme

签到题,源码找flag

3、http

发现默认页面是index.html访问index.php也会自动跳转到index.html,抓index.php的包得到flag

4、本地登录

抓包加上x-forwarded-for:127.0.0.1得到flag

5、密码泄露

源码页给了字典路径,爆破得到flag

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • 我使用的是火狐浏览器 使用火狐浏览器的hackbar插件 如果有错误的地方希望大家多多指出,多谢多谢 WEB2 点...
    yangc随想阅读 54,741评论 11 16
  • WEB2 看源代码得flag 文件上传测试 找一张图片上传,截包改后缀名为.php得flag 计算题 F12修改输...
    a2dd56f6ad89阅读 18,616评论 0 2
  • 2018/3/16 17:34:51 WEB题 1.签到题 题目:key在哪里? writeup:查看源代码即可获...
    Sec小玖阅读 22,542评论 1 11
  • 签到2 地址:来源:网络攻防大赛 说了输入zhimakaimen,开始输入没认真看,只能输入10个数字,可是zhi...
    JasonChiu17阅读 10,218评论 0 9
  • 郭相麟 人生的岁月 载着理想的小船 在不经意间 悄然流逝 人生的梦想 飞过岁月的天空 在瞬息万变中 化为坚定的执着...
    郭相麟阅读 1,391评论 0 0

友情链接更多精彩内容