- 博客(49)
- 收藏
- 关注
原创 vulnhub打靶--lampiao
首先是信息搜集,查看到对应drupal版本信息其次利用drupal漏洞getshell最后利用脏牛漏洞提权。
2023-07-18 21:55:18
134
原创 墨者 X-Forwarded-For注入漏洞
PS:这里也可以BP修改X-Forwarded-For参数, 手工报错注入updatexml函数 一步一步爆出数据,得到数据。我这里使用的sqlmap1.打开后发现是登录界面,题目提示X-Forwarded-For,抓包:在网站登陆处抓包,发现提示IP已被记录修改X-Forwarded-For发现ip改变,说明X-Forwarded-For字段的内容可控,且很有可能保存在数据库当中2.将数据包保存为TXT文件(我这里保存名字为xff.txt),并将X-Forwarded-For字段内容置为*,提示s
2021-11-07 18:28:12
312
原创 墨者 - SQL注入漏洞测试(登录绕过)
原理服务端后台存在类似代码SELECT * FROM accounts WHERE username='admin' and password = 'password'后端如果没做校验处理,username 和 password 值从前端传进来直接执行sql语句,就存在可以构造恶意代码。如果在用户框输入admin’ and 1=1# 那么后台执行的SQL语句为SELECT * FROM accounts WHERE username='admin' and 1=1 # 'and password
2021-08-20 11:32:31
294
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人