当前位置: 首页 > article >正文

第十一周作业

一、实现bluecms旁注,并解释为什么旁站攻击可以拿下主站?跨库的意思是什么?

1、为什么旁站攻击可以拿下主站

因为主站业务和旁站业务共处于同一个服务器上面,当我们无法攻破主站业务时,可以通过攻破旁站业务,拿下旁站业务的数据库,通过select into outfile命令,将一句话木马写入到服务器中,达成getshell服务器,也就实现了攻破主站业务 

2、跨库的意思是什么? 

当我们拿下旁站业务的数据库后,因为主站和旁站的数据库同处于一个数据库管理系统,我们就可以在旁站的数据库中,通过information_schema数据库里面的数据,达成在旁站数据库中查询主站数据库中的数据 

二、暴力猜解:hydra实现对ftp、ssh、rdp、mysql的暴力破解 

ftp: 

 

mysql: 

 

rdp: 

ssh: 

 

三、水平越权&垂直越权实验 

垂直越权: 

 

水平越权: 

 

四、密码修改逻辑实验 

 

五、验证码安全 

1、验证码绕过(on client)+ 验证码绕过(on server) 

on_client: 

on_server:

 

2、验证码绕过(on server)实验中,为什么burp拦截开启的状态下,通过Repeater进行重放不会刷新验证码,关闭拦截后才会刷新验证码? 

因为当前端的数据包在被burp拦截后,通过repeater模块重复进行send,后端在验证过验证码之后,没有及时的销毁$_SESSION['vcode'],造成了验证码的重复使用 

六、CTFhub:SQL注入靶场,分别完成手工注入和Sqlmap工具注入的过程 

整数型_手动注入:

 

字符型_工具注入: 

http://www.lryc.cn/news/2387805.html

相关文章:

  • 猿大师办公助手网页编辑Office/wps支持服务器文件多线程下载吗?
  • 英码科技携带 “无感知AI数字课堂”解决方案,亮相第22届广东教育装备展
  • 各个链接集合
  • 【R语言科研绘图】
  • Linux Shell 切换
  • ProfiNet转Ethernet/IP网关选型策略适配西门子S7-1500与罗克韦尔ControlLogix5580的关键指标对比
  • AWS WebRTC:获取信令服务节点和ICE服务节点
  • [图文]图6.3会计事项-Fowler分析模式的剖析和实现
  • [Linux] 利用systemd实现周期性执行任务(DDNS设置案例)
  • maven 3.0多线程编译提高编译速度
  • Dalvik虚拟机、ART虚拟机与JVM的核心区别
  • Unity 3D AssetBundle加密解密教程
  • 【Linux】shell脚本的常用命令
  • Netty应用:从零搭建Java游戏服务器网络框架
  • Pycharm and Flask 的学习心得(9)
  • Linux初始-环境安装(2)
  • Nginx 安全防护与 HTTPS 部署实战笔记
  • Python Day34 学习
  • 【ASR】基于分块非自回归模型的流式端到端语音识别
  • 国芯思辰|国产FRAM SF25C128助力监控系统高效低功耗解决方案,对标MB85RS128/FM25V01
  • 攻防世界逆向刷题笔记(新手模式9-1?)
  • 【golang】能否在遍历map的同时删除元素
  • 制作一款打飞机游戏58:子弹模式组合
  • 使用新一代达梦管理工具SQLark,高效处理 JSON/XML 数据!
  • Qt基础:数据容器类
  • Vue3监听对象数组属性变化方法
  • 深入了解PyTorch:起源、优势、发展与安装指南
  • DeepSeek智能对话助手项目
  • 浅谈Mysql的MVCC机制(RC与RR隔离级别)
  • uniapp-商城-72-shop(5-商品列表,购物车实现回顾)