DoraBox

sql注入
1 数字型
判断列数,为3列
在这里插入图片描述
判断回显个数在这里插入图片描述
判断库名在这里插入图片描述
查列名在这里插入图片描述
查数据在这里插入图片描述
2 字符型
判断回显在这里插入图片描述
查库在这里插入图片描述
查表在这里插入图片描述
查列
在这里插入图片描述
查数据
在这里插入图片描述
3搜索型
观察特点,在前方用%’,后方用#
在这里插入图片描述
最后得数据
在这里插入图片描述
xss
1XSS 反射型
就直接在,<script>alert("hhh")</script>
就是用脚本让网页执行自己代码
在这里插入图片描述
2XSS 存储型
直接输入脚本,但第一次,需要刷新下
在这里插入图片描述
之后会随着你输入的内容,储存量变大,显示的此界面越多
在这里插入图片描述
3XSS DOM型
和反射型有点类似,但相关的需要查阅,然后innerHTML可以用于篡改页面

<script>document.body.innerHTML="<divi><h1>123456</h1></div>";</script>

在这里插入图片描述
CSRF
1 JSONP劫持
其基本原理是当某网站通过 JSONP 的方式来跨域(一般为子域)传递用户认证后的敏感信息时,攻击者可以构造恶意的 JSONP 调用页面,诱导被攻击者访问来达到截取用户敏感信息的目的。
就通过自带的poc文件将jsonp.html的代码自己改为自己需要的

<script>function test(data){alert(JSON.stringify(data));}</script>
<script src="http://localhost/DoraBox-master/csrf/jsonp.php?callback=test"></script>

因为在这里插入图片描述
所以将函数改为test,再访问页面在这里插入图片描述
2 CORS跨域资源读
其允许浏览器向跨源服务器发出XMLHttpRequest请求,从而解决AJAX只能同源使用的限制。(Ajax 即“Asynchronous Javascript And XML”(异步 JavaScript 和 XML),是指一种创建交互式、快速动态网页应用的网页开发技术,无需重新加载整个网页的情况下,能够更新部分网页的技术。
通过在后台与服务器进行少量数据交换,Ajax 可以使网页实现异步更新。这意味着可以在不重新加载整个网页的情况下,对网页的某部分进行更新。)

将发送ajax的代码改自己的网址,与之前类似
在这里插入图片描述

文件包含
文件之前总有.include() include_once() require() require_once()等函数,用来提供简化的,及将一些程序写在其他文件夹,而我们可以写一些恶意的文件,使其被执行,来达到目的
1任意文件包含
这里上传phpinfo()函数,显示出PHP 所有相关信息,是排查配置php是是否出错或漏配置模块的主要方式之一。
直接提交在这里插入图片描述

2 目录限制文件包含
这次在提交的文件前面加./,进行提交
在这里插入图片描述

文件上传
1任意文件上传
直接抓包
在这里插入图片描述
2JS限制文件上传
先根据提示,将要上传的文件改为提示的类型,再上传
再将这里改为原样在这里插入图片描述
在这里插入图片描述
3MIME限制文件上
直接上传不成功在这里插入图片描述
修改Content-Type的值为图片格式(image/jpeg)进行绕过。
在这里插入图片描述
4扩展名限制文件上
上传,显示在这里插入图片描述
再次修改后缀,成功,修改的后缀只要能绕过就行
在这里插入图片描述
5 内容限制文件上传
在所传的文件加上GIF,成功在这里插入图片描述
代码/命令
1 任意代码执行
此处直接将框里的代码执行,assert — 检查一个断言是否为 FALSE
在这里插入图片描述
在这里插入图片描述
2 任意命令执行
此处为exec(exec — 执行一个外部程序),输入whoami(显示自身用户名称)
在这里插入图片描述
SSRF
SSRF(Server-Side Request Forgery,服务器请求伪造)是一种由攻击者构造请求,由服务端发起请求的安全漏洞,一般情况下,SSRF攻击的目标是外网无法访问的内网系统(正因为请求时由服务端发起的,所以服务端能请求到与自身相连而与外网隔绝的内部系统)
SSRF漏洞形成大多是由于服务端提供了从其他服务器应用获取数据的功能且没有对目标地址做过滤和限制.例如,黑客操作服务端从指定URL地址获取网页文本内容,加载指定地址的图片等,利用的是服务端的请求伪造,SSRF利用存在缺陷的WEB应用作为代理攻击远程和本地的服务器

输入一个在自己网站下的文件在这里插入图片描述
在这里插入图片描述
其他

3 任意文件读取
就能读取文件,E:\phpstudy_pro\WWW\DoraBox-master\race_condition\key.php
在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值