WeChall 之 Blinded by the light

admin 2021年9月1日14:57:45安全博客评论13 views382字阅读1分16秒阅读模式

这题是个Mysql的盲注
漏洞位置在源码中写的很清楚:

$query = "SELECT 1 FROM (SELECT password FROM blight WHERE sessid=$sessid) b WHERE password='$password'";

这里的password明显没有经过过滤就带入查询。
那么,我们可以通过OR盲注来让它返回不同的页面,借此来判断语句的正确性。

首先,我使用的语句:

' or left(password,1)

FROM :rickyhao.com | rickyhao.com

相关推荐: 内网渗透实战指北(二)

第二章内网信息收集2.1内网信息收集概述 我是谁?——对当前机器角色的判断 这是哪?——对当前机器所处网络环境的拓扑结构进行分析和判断 我在哪?——对当前机器所处区域的判断 2.2收集本机信息相关命令2.2.1手动收集信息1.查询网络配置信息1ipconfig…

特别标注: 本站(CN-SEC.COM)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
  • 我的微信
  • 微信扫一扫
  • weinxin
  • 我的微信公众号
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年9月1日14:57:45
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                  WeChall 之 Blinded by the light http://cn-sec.com/archives/499715.html

发表评论

匿名网友 填写信息

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: