NewStar Word-For-You

看了网上的writeup,发现自己跟他们不太一样,记录一下吧。

提示了藏在数据库里,所以找注入点,最终在留言处找到注入点:

 “你想对TA说的话”此处存在注入点,即post包中comment,网上大多数是报错注入,但是咱们是布尔盲注。

这里先构造语句,1'-(sql语句)-',此语句成功(之前在某靶场学到的),通过查找发现,当sql语句构建正确时会出现:

如果没有出现则是0位置处的sql语句错误了

点击查看,进入,观察发现url中的name参数及是咱们”TA的名字传入的参数“,而且当sql语句为正确时,此页面传递的参数时0,当sql语句错误时,此页面传递的参数时1,根据这点进行脚本构造:

import requests

password = ''
url = 'http://4c4c5a0d-96e9-4369-83c6-45c1d111ad14.node4.buuoj.cn:81/say.php'
num = '1380'
for j in range(1, 20):
    for i in
  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值