<output id="qn6qe"></output>

    1. <output id="qn6qe"><tt id="qn6qe"></tt></output>
    2. <strike id="qn6qe"></strike>

      亚洲 日本 欧洲 欧美 视频,日韩中文字幕有码av,一本一道av中文字幕无码,国产线播放免费人成视频播放,人妻少妇偷人无码视频,日夜啪啪一区二区三区,国产尤物精品自在拍视频首页,久热这里只有精品12

      sql注入隨筆

        最近挖了一些漏洞,還挺有意思的。這邊分享兩個需要細節一點才能挖到的sql注入,希望給大家帶來一些漏洞挖掘思路。

        黑盒是很有意思的,有趣的。

        1.搜索功能的隱藏sql注入,post data數據內容如下:  

      {"product":"","offer":"DIV","variant":"*","search":""}

        探測的時候發現這些參數都不存在注入

        

       

       

        開始第二次嘗試,當刪除json體中某個參數后,variant參數觸發報錯注入:

      {"product":"","variant":"*","search":""}

        結論:測試漏洞的時候,記得刪除參數??赡苣硞€參數起到了健全的作用。

       

       2.搜索功能的order by隱藏注入,post data數據包內容如下:

       

      Origin: 
      Sec-Fetch-Site: same-origin
      Sec-Fetch-Mode: cors
      Sec-Fetch-Dest: empty
      Referer: 
      Accept-Encoding: gzip, deflate
      Accept-Language: zh-CN,zh;q=0.9,zh-TW;q=0.8
      
      number=0&size=10&sortField=id*&sortOrder=desc&playerUsername=&uid=

       

       對數據包進行正常發包:

        

       

       

       

       發包返回當前搜索的所有數據。因為有sortField參數,所以我格外注意測試order by注入。這里我對每個參數進行了sql注入測試,發現并不存在order by和其他類型的sql注入。

       直覺告訴我,可能有漏洞。我想堅持fuzz下,如果我放棄了,那么一個高風險漏洞都沒有了。

       fuzz參數發現當post data參數為:

      Origin: 
      Sec-Fetch-Site: same-origin
      Sec-Fetch-Mode: cors
      Sec-Fetch-Dest: empty
      Referer: 
      Accept-Encoding: gzip, deflate
      Accept-Language: zh-CN,zh;q=0.9,zh-TW;q=0.8
      
      number=0&size=10&sortField=id&sortOrder=desc&playerUsername=%25&uid=

         

       這里我為playerUsername賦值%25后,正常發包后,他的返回和上面第一個數據包的返回內容一致。

         但是這個賦值不一般,直接導致了sortField參數可以受到order by注入攻擊,直接觸發sql語句報錯。

       

       

        很神奇,這個點真的很神奇。也可以說是意外之喜。然后就是出數據,證明是sql注入:

         

       

        結論:遇到敏感的參數,一定要堅持下!不然可能錯過高風險安全漏洞。 

       

      • 添加到短語集
         
        • 沒有此單詞集:英語 → 中文(簡體)...
           
        • 創建新的單詞集...
      • 拷貝
      • 添加到短語集
         
        • 沒有此單詞集:英語 → 中文(簡體)...
           
        • 創建新的單詞集...
      • 拷貝
      posted @ 2022-12-02 17:15  飄渺紅塵?  閱讀(945)  評論(0)    收藏  舉報
      Title
      主站蜘蛛池模板: 久久er热在这里只有精品66| 国产精品丝袜一区二区三区 | 亚洲性一交一乱一伦视频| a在线免费| 国产亚洲一区二区三区四区| 国产一区二区三区色噜噜| 无码av中文字幕久久专区| 郧西县| 久久久久香蕉国产线看观看伊| 亚洲国产日韩一区三区| 亚洲中文字幕日产无码成人片| 国产精品毛片在线完整版| 妺妺窝人体色www看美女| 综合欧美视频一区二区三区| 男受被做哭激烈娇喘gv视频| 成人无码区在线观看| 国产成人欧美一区二区三区在线 | 久草热大美女黄色片免费看| 亚洲欧洲日产国码AV天堂偷窥 | 中文字幕乱码视频32| 欧美人妻久久精品| 67194熟妇在线直接进入| 色一情一区二区三区四区| 大陆一级毛片免费播放| 亚洲综合久久精品哦夜夜嗨| 国厂精品114福利电影免费| 国产一区二区三区自拍视频| 久久精品国产99国产精品| 亚洲国产精品第一二三区| 亚洲 国产 制服 丝袜 一区| 久久精品无码精品免费专区| 久久精品第九区免费观看| 日韩深夜免费在线观看| 亚洲精品无码日韩国产不卡av| 国产精品久久久久久av| 亚洲 欧美 综合 另类 中字| 午夜高清福利在线观看| 苍梧县| 青青草无码免费一二三区| 波多野结衣高清一区二区三区 | 国产一区二区午夜福利久久|