WeChall 之 Blinded by the light

  • A+
所属分类:安全博客

这题是个Mysql的盲注
漏洞位置在源码中写的很清楚:

$query = "SELECT 1 FROM (SELECT password FROM blight WHERE sessid=$sessid) b WHERE password='$password'";

这里的password明显没有经过过滤就带入查询。
那么,我们可以通过OR盲注来让它返回不同的页面,借此来判断语句的正确性。

首先,我使用的语句:

' or left(password,1)

FROM :rickyhao.com | rickyhao.com

相关推荐: 内网渗透实战指北(二)

第二章内网信息收集2.1内网信息收集概述 我是谁?——对当前机器角色的判断 这是哪?——对当前机器所处网络环境的拓扑结构进行分析和判断 我在哪?——对当前机器所处区域的判断 2.2收集本机信息相关命令2.2.1手动收集信息1.查询网络配置信息1ipconfig…

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: