2018-05-22-content pages

1.

图一

这道题目明显直接有xss,然后我跑了一下sqlmap,也有sql注入漏洞。如下:


图二

顺便复习一下,找到注入点后跑sqlmap,先是sqlmap   -u   url  --current-db

然后拆解表   sqlmap  -u  url  --table  -D 数据库

然后拆解列  sqlmap  -u  url  --column  -T  表名  -D  列名

然后下载  sqlmap -u url  --dump  -C  列名  -T   表名  -D 数据库名。

然后xss部分:


图三

2.

图四

这道题测了一下,sql注入,xss,水平越权访问漏洞。

3.

这道题目测了一下,直接抓包改user=tom' or 1='1;然后直接越权拿到管理员信息了。



图五

4.

这道题目有意思,user-agent这里服务器处理了该段信息,因此可以测试代码注入他,如下:


图六

直接抓包改user-agent就行了,改成<script>alert(1)</script>,效果图如下:


图七

5.

这道题目很简单,直接base64解码改了就好了。


图八
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • http://192.168.136.131/sqlmap/mysql/get_int.php?id=1 当给sq...
    xuningbo阅读 10,398评论 2 22
  • sqlmap用户手册 说明:本文为转载,对原文中一些明显的拼写错误进行修正,并标注对自己有用的信息。 ======...
    wind_飘阅读 2,085评论 0 5
  • 一套实用的渗透测试岗位面试题,你会吗? 1.拿到一个待检测的站,你觉得应该先做什么? 收集信息 whois、网站源...
    g0阅读 4,872评论 0 9
  • sqlmap也是渗透中常用的一个注入工具,其实在注入工具方面,一个sqlmap就足够用了,只要你用的熟,秒杀各种工...
    查无此人asdasd阅读 1,568评论 0 1
  • sqlmap也是渗透中常用的一个注入工具,其实在注入工具方面,一个sqlmap就足够用了,只要你用的熟,秒杀各种工...
    linkally阅读 6,939评论 1 40