封神台——尤里的复仇 | 小芳!【前两题】

发布时间:2026/9/27 11:25:31
封神台——尤里的复仇 | 小芳!【前两题】 1为了女神小芳点击页面链接可以发现存在参数id尝试将参数赋值为-1发现页面正常跳转虽然使用漏洞扫描工具nuclei也没发现什么漏洞但是传入参数id10000和1 and 12得到的页面和1 and 11返回页面不同猜测为布尔报错使用sqlmapsqlmap -u http://pu2lh35z.ia.aqlab.cn/?id1 --auth-typeBasic --auth-credzkaq:zkaq --dbs --batchsqlmap -u http://pu2lh35z.ia.aqlab.cn/?id1 --auth-typeBasic --auth-credzkaq:zkaq -D --tables --batch查询表名后面分别尝试产看表里面的数据例如news里面的数据是html语句最后这个题目的flag是管理员的密码sqlmap -u http://pu2lh35z.ia.aqlab.cn/?id1 --auth-typeBasic --auth-credzkaq:zkaq -D maoshe -T admin --dump --batch2遇到阻难绕过WAF过滤这里的传送门网址是已经扫描得到的旁站打开网址会发现存在参数id且文章id传入参数变化出现弹窗提示但是id-1返回页面正常猜测出现WAF规则拦截使用sqlmap可以发现目标可能受 WAF/IPS 保护并且id参数可能不存在动态注入点。nuclei扫描得到该网站存在CVE编号漏洞nuclei扫描得到的结果不一定准确使用CVE的POC没有建立会话接下来 尝试sql注入绕过WAF过滤明确拦截的是非法字符使用order by探测表的字段个数直到11出现数据库出错说明字段个数为10存在sql注入非法字符拦截即无法使用union select后尝试大小写绕过等依旧被过滤网页防护一般只拦截Get、post传参那么猜测在cookie或HTTP Header。Q为什么需要在url里删除参数id擦此能实现通过cookie传入注入在asp里面QueryStringURL参数 Form表单POST Cookie ClientCertificate ServerVariables假如没有修改url里面的参数那么不会执行到Cookie实现绕过过滤获取表名、列名不再叙述可查阅sql注入语句发现第3个位置在页面输出密码在数据库存储的话一般是需要使用哈希算法使用MD5解码知道用户名admin和密码welcome之后需要找到登录网站

关于本文作者

来自尧图内容编辑团队

尧图内容编辑团队 内容团队

尧图内容编辑团队

本文由尧图网络内容编辑团队执笔。团队由资深项目经理、前端工程师与设计师组成,所有内容均来自亲手交付的真实项目,先讲清问题、再给出可落地的解法。尧图深耕北京网站建设十年,服务过京华建材集团、智造科技等各行业客户,把一线经验沉淀为可复用的行业观察。

  • 十年建站经验,覆盖建材、制造、服务、文创等
  • 项目经理把关选题与事实准确性
  • 工程师与设计师联合撰写专业细节
  • 统一编辑规范,保证文风与排版一致
  • 每月复盘转化数据,迭代选题方向

延伸阅读

相关资讯与近期热门内容

深度阅读推荐

建站决策前值得细读的三篇

网站改版的5个关键决策
2024-08-12

网站改版的5个关键决策

什么时候该改版、改到什么程度、如何避免流量掉光,京华建材集团改版复盘给出答案。

获取专属建站方案

看完文章,把您的行业与预算告诉我们,免费获取一份量身定制的官网建设方案与报价。

立即免费咨询