1. この Web サイトには SQL インジェクションの脆弱性がある可能性があることが判明しました。脆弱性があるかどうかを確認するために、SQL ブラインド インジェクション テストを実行しました。アドレスバーに「and 1=1」と入力すると、ページが正常に表示されることがわかります。 もう一度、1=2 と入力します。ページにエラーが表示され、ページに SQL インジェクションの脆弱性がある可能性があることを示します。 2. 次に、kali ツールの sqlmap を使用してインジェクション テストを実行します。sqlmap -u http://219.153.49.228:49634/new_list.php?id=1 --dbs 3. インジェクション脆弱性があり、5 つのデータベースがスキャンされたことがわかります。管理者ユーザーのパスワードを取得するには、まず stormgroup から注入します。 stormgroupデータベースに存在するテーブルを表示するsqlmap -u http://219.153.49.228:49634/new_list.php?id=1 -D stormgroup -tables 4. 次に、メンバーにどの列が存在するかを確認します。sqlmap -u http://219.153.49.228:49634/new_list.php?id=1 -D stormgroup -T メンバー --columns 5. 前の手順で、名前とパスワードが見覚えのあるものであることがわかります。さて、次にこれら 2 つの列のデータを取得します。 6. パスワードが md5 で暗号化されていることがわかります。次に、これを復号化します。ここでは私が収集したさまざまな復号化URLを推奨します。復号化URLの完全なリストについてはここをクリックしてください。 7.さあ!パスワードは目の前にあります! ! ! !バックグラウンドアドレスを見つけてログインします。 8.END ログインが成功し、フラグが取得され、送信されます。ゲームオーバー!要約するこの記事はこれで終わりです。皆さんのお役に立てれば幸いです。また、123WORDPRESS.COM のその他のコンテンツにも注目していただければ幸いです。 以下もご興味があるかもしれません:
|
<<: Linux の操作とメンテナンスの基本的なスワップ パーティションと LVM 管理のチュートリアル
>>: フレックスレイアウトは、1行あたりの固定行数と適応レイアウトを実現します。
MySQL 5.7 を使用すると、Web ターミナル経由でデータベースに中国語の文字を書き込むと文字...
文章のスタイルでは、このような状況がよく見られます コードは次のとおりです <div styl...
DOMとは何ですか? JavaScript を使用すると、HTML ドキュメント全体を再構築できます...
1. はじめにここでは apollo について詳しく説明しません。公式サイト https://git...
この記事では、LinuxにバイナリモードでMySQLをインストールする具体的な手順を参考までに紹介し...
目次ドラッグアンドドロップアップロードについては以前の記事で書きました。ファイルをアップロードするF...
1. <body> タグ: Web ページの本体をマークするために使用されます。body...
私が長い間遭遇してきた問題を要約してみましょう。プロジェクトでは、フロントエンドをレンダリングするた...
TranslateThis URL: http://translateth.is Google 翻訳...
MySQL は最も人気のあるリレーショナル データベース管理システムです。WEB アプリケーションに...
質問:オリジン サーバーはターゲット リソースの表現を見つけることができないか、既存の表現を公開した...
1.ブラウザでmysqlを検索してダウンロードしてインストールしますアドレス: https://d...
この記事は Tom Ewer の Managewp ブログからのもので、現在人気のレスポンシブ デザ...
目次リスナーウォッチ形式リスナーを設定します。要約するリスナーウォッチ関数名は、リッスンする要素の名...
mysql サービスは開始されていますが、接続できません。この問題を解決するにはどうすればよいでしょ...