WeChall 之 Blinded by the light

admin 2021年9月1日14:57:45评论60 views字数 382阅读1分16秒阅读模式

这题是个Mysql的盲注
漏洞位置在源码中写的很清楚:

$query = "SELECT 1 FROM (SELECT password FROM blight WHERE sessid=$sessid) b WHERE password='$password'";

这里的password明显没有经过过滤就带入查询。
那么,我们可以通过OR盲注来让它返回不同的页面,借此来判断语句的正确性。

首先,我使用的语句:

' or left(password,1)

FROM :rickyhao.com | rickyhao.com

相关推荐: 内网渗透实战指北(二)

第二章内网信息收集2.1内网信息收集概述 我是谁?——对当前机器角色的判断 这是哪?——对当前机器所处网络环境的拓扑结构进行分析和判断 我在哪?——对当前机器所处区域的判断 2.2收集本机信息相关命令2.2.1手动收集信息1.查询网络配置信息1ipconfig…

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年9月1日14:57:45
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   WeChall 之 Blinded by the lighthttps://cn-sec.com/archives/499715.html

发表评论

匿名网友 填写信息