upload-labs Pass7

upload-labs Pass7

1.老规矩直接看源码好吧,我这里是教大家文件上传的一些姿势,而不是说教大家怎么挖到这种类型的漏洞,所以就没必要以渗透测试的角度去进行模糊测试。通过源码查看发现没有对首尾进行空格过滤,所以直接文件名后加空格,因为空格符在windows的文件名尾中也是不合法的字符,添加了也会被去掉。而网络包传输中空格也算是数据,不会丢掉,后端检测文件名时空格时在的,当检测通过了存入服务器存储中时才会把空格去掉,...

upload-labs 2020-02-23 PM 164次 0条
使用burpsuite进行爆破盲注

使用burpsuite进行爆破盲注

前言:关于burpsuite的安装请自行百度,不要使用kali里面自带的,那个不是高级版会有功能限制本次实验使用sqli-labs的第八关所谓的盲注大概就是你sql注入后不会显示出执行的具体结果0x00:经过闭合符测试发现单引号 ' 是有效闭合符.我们使用以下payload进行盲注查询:' and ascii(mid(database(),1,1))=n--+我来解释下上面payload的作...

sql注入 2020-02-23 PM 579次 10条
sql语句利用into outfile写入一句话

sql语句利用into outfile写入一句话

利用需要的条件有:1、对web目录需要有写权限能够使用单引号2、知道绝对路径3、没有配置-secure-file-priv(在mysql的配置文件中需要有一句 secure_file_priv='' ,没有的话自行添加或修改)当知道路径时,可以直接用?id=1 union select "<?php @eval($_POST['123']);?>" into outfile"C:...

sql注入 2020-02-23 PM 369次 4条
upload-labs Pass8

upload-labs Pass8

1.查看源码,发现没有过滤点符号,那么可以添加点进行绕过2.用burpsuite拦截下包,然后把文件名改为 info.php.3.上传成功4.执行成功

upload-labs 2020-02-22 PM 181次 0条
宽字节注入原理解析

宽字节注入原理解析

网页出现乱码的原因:客户端与数据库的数据传输处编码、数据库存储处编码,两者编码不同,就会出现乱码。还有一种情况,PHP没有向浏览器发送header头设置,告诉浏览器用用什么编码来展现,导致乱码。通常,数据库在创建数据表的时候,就已经设置好了数据库存储端的字符编码。可以看到name字段设置的是gbk,而我们注入的时候,脑子中构造的语句都是select xxx from xxx where na...

sql注入 2020-02-22 PM 257次 3条