美文网首页
墨者刷题

墨者刷题

作者: 萍水间人 | 来源:发表于2019-04-29 23:44 被阅读0次

简要的做了一些墨者的题目

user-agent

https://www.mozhe.cn/bug/detail/YjF2VXZHZ3JlZURiZ0dtY1lmMkdWdz09bW96aGUmozhe

这个ip地址似乎会过期
http://219.153.49.228:46397/

看到这个页面的时候第一反应就是伪造user-agent
之后抓包可以看到会设置cookie
然后再去找一下ipad的user-agent

几个移动平台的user-agent

hint都很明显
就做出来了


sqli注入

这道题虽然是要·手工注入, 但是我懒,就直接用sqlmap跑了

之前忘记截图了, 反正进去之后就是一个登陆页面, 本来以为是在这个页面盲注的, 试了一下发现提示永远是用户名或者密码错误

然后看了一下页面源代码, 看到一个公告

显然id是可以注入的

sqlmap提示我直接用--tables选项

然后就得到了表



字段名


登录名



密码
拿到cmd5解密一下就出来了


之后登陆就可以了


BeesCms

感觉这道题比较难
去网上找了下关于beescms的文章
【代码审计初探】Beescms v4.0_R SQL注入

后台验证码基本没用
上面那篇文章说是由于正则表达式的问题

function fl_value($str){
    if(empty($str)){return;}
    return preg_replace('/select|insert | update | and | in | on | left | joins | delete |\%|\=|\/\*|\*|\.\.\/|\.\/| union | from | where | group | into |load_file
|outfile/i','',$str);
}
define('INC_BEES','B'.'EE'.'SCMS');
function fl_html($str){
    return htmlspecialchars($str);
}

可以通过如下payload绕过

union => uni union on
select => selselectect
outfile => outoutfilefile
into => into
……

相关文章

  • 墨者刷题

    简要的做了一些墨者的题目 user-agent https://www.mozhe.cn/bug/detail/Y...

  • 墨者学院新题型

    墨者学院又有新题了哦,加入墨者一起利用漏洞 墨者学院总连接 www.mozhe.cn 新题又双叒叕来了 Apach...

  • 刷题刷题

    时间紧迫,任务繁重,又有疫情影响,搞的人心惶惶,一时间复习得不安宁,又舍不得摆烂。 在焦灼、惶恐的情绪中,紧张急迫...

  • 2022-09-16

    刷题,刷题还是刷题

  • 2018-07-16

    刷题,祸害的何止是教育? 报班,刷题;买练习册,刷题;家教,刷题;跟不上,刷题;学得好,刷题;为了抢跑,刷题;为了...

  • 刷题啊刷题

    因为月底又要考试,所以最近几天一直在刷题。按说是看了书再看视频再刷题效果比较好才是。可是来不及了啊。 上次考试,就...

  • 刷题啊刷题

    刷题啊刷题 因为11月中旬要举行期中考试,所以最近几天,学校精心组织,一直在刷题。按说是看了书再看PPT课件或教师...

  • 2020-02-01关于刷题的几个建议

    算法刷题 针对性刷题,刻意练习。刻意刷题!不是麻木刷题!刷题前一定要先看书,清楚明白为什么要刷这些题,这些题刷完能...

  • 刷题

    清早起来刷题 吃饭也在刷题 上厕所也在刷题 中午也在刷题 下午也在刷题 晚上也在刷题 一天到晚都在刷题 考试马上到...

  • 程序猿刷题网站你知道吗?

    Coderbyte 刷题网LeetCode 刷题网Stack Overflow 刷题网

网友评论

      本文标题:墨者刷题

      本文链接:https://www.haomeiwen.com/subject/dvvsnqtx.html