1. この Web サイトには SQL インジェクションの脆弱性がある可能性があることが判明しました。脆弱性があるかどうかを確認するために、SQL ブラインド インジェクション テストを実行しました。アドレスバーに「and 1=1」と入力すると、ページが正常に表示されることがわかります。 もう一度、1=2 と入力します。ページにエラーが表示され、ページに SQL インジェクションの脆弱性がある可能性があることを示します。 2. 次に、kali ツールの sqlmap を使用してインジェクション テストを実行します。sqlmap -u http://219.153.49.228:49634/new_list.php?id=1 --dbs 3. インジェクション脆弱性があり、5 つのデータベースがスキャンされたことがわかります。管理者ユーザーのパスワードを取得するには、まず stormgroup から注入します。 stormgroupデータベースに存在するテーブルを表示するsqlmap -u http://219.153.49.228:49634/new_list.php?id=1 -D stormgroup -tables 4. 次に、メンバーにどの列が存在するかを確認します。sqlmap -u http://219.153.49.228:49634/new_list.php?id=1 -D stormgroup -T メンバー --columns 5. 前の手順で、名前とパスワードが見覚えのあるものであることがわかります。さて、次にこれら 2 つの列のデータを取得します。 6. パスワードが md5 で暗号化されていることがわかります。次に、これを復号化します。ここでは私が収集したさまざまな復号化URLを推奨します。復号化URLの完全なリストについてはここをクリックしてください。 7.さあ!パスワードは目の前にあります! ! ! !バックグラウンドアドレスを見つけてログインします。 8.END ログインが成功し、フラグが取得され、送信されます。ゲームオーバー!要約するこの記事はこれで終わりです。皆さんのお役に立てれば幸いです。また、123WORDPRESS.COM のその他のコンテンツにも注目していただければ幸いです。 以下もご興味があるかもしれません:
|
<<: Linux の操作とメンテナンスの基本的なスワップ パーティションと LVM 管理のチュートリアル
>>: フレックスレイアウトは、1行あたりの固定行数と適応レイアウトを実現します。
目次1: https証明書を準備する2: nginx sslモジュールを準備する3: SSL証明書を...
これまでのプロジェクトはすべて Windows システム環境にデプロイされていました。今回は Lin...
目次1. はじめに2. オンデマンド属性モード3. 乱雑な遅延読み込み属性パターン4. クラスの唯一...
説明するこのインターフェースを呼び出すときは、次の点に注意する必要があります。パブリック IP アド...
MySQL でデータを削除するには 2 つの方法があります。切り詰めは大まかな伐採の一種である削除は...
テーブル:reward(報酬テーブル)があるとします。テーブル構造は次のようになります。 テーブルt...
1. テーブルを作成する テーブル「学生」を作成( `id` int(11) NULLではない、 `...
js コードをデバッグするには、コード内にデバッガーを記述するか、Chrome で毎回ブレークポイン...
1. サーバーのセットアップリモート リポジトリは実際にはローカル リポジトリと何ら変わりなく、純粋...
Web デザインは科学であると同時に芸術でもあります。 Web デザイン作業は、半分は適切なプログラ...
「私たちは次の一連のモバイル製品を HTML5 で作成しています。」 「ええ、最近は多くの人が Ap...
テーブル名とフィールド–1. 学生リスト学生 (s_id、s_name、s_birth、s_sex)...
MySQL は人気のオープンソースデータベース管理システムとして多くのユーザーが利用しています。デー...
PHP のコンパイル時に -enable-gd-jis-conv オプションを追加することで発生する...
この記事の例では、画像のドラッグと並べ替えを実装するためのVueの具体的なコードを参考までに共有して...