码迷,mamicode.com
首页 > 其他好文 > 详细

打靶 - 过安全狗实验

时间:2020-01-29 23:22:59      阅读:120      评论:0      收藏:0      [点我收藏+]

标签:查看   进入   sqlmap   orm   规则   判断   路径   burpsuit   打开   

1

判断查询列数

技术图片

2

判断显示位

技术图片

添加过狗参数

技术图片

3

查询库名

技术图片

技术图片

4

查询表名

技术图片

5

查第一个flag值

技术图片

6

查询列名

技术图片

7

查看用户名和密码

技术图片

8

密码md5解密

技术图片

9

用工具扫一下后台路径

技术图片

10

还扫到了一个重装漏洞

技术图片

11

登陆进后台

技术图片

12

寻找上传点并上马,用burpsuit改包,使form-data失效

技术图片

13

进入大马

技术图片

14

在网站根目录找到第二个flag

技术图片

15

在桌面找到第三个flag的时候,无法打开查看,被拦截

技术图片

技术图片

16

尝试把安全狗进程杀掉

技术图片

发现并没有用

技术图片

17

后来把flag文件下载下来了

技术图片

18

总结

  1. 第12步可以用图片马
  2. 上传地址可以扫出来
  3. 添加规则进sqlmap可以提高效率

打靶 - 过安全狗实验

标签:查看   进入   sqlmap   orm   规则   判断   路径   burpsuit   打开   

原文地址:https://www.cnblogs.com/drac4ry/p/12241750.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!