MSSQL数据库注入
第一步:注入点类型的判断
首先要对MsSQL注入点进行一下基本的注入检测,然后判断是否是MsSQL注入点
# 如果页面返回正常,则说明为MsSQL注入点。
and exists (select * from sysobjects) >0
加载过慢请开启缓存 浏览器默认开启
参考:桥接模式、NAT模式和仅主机模式 | ANINEGの小屋
当虚拟机系统的网络连接模式为桥接模式时,相当于在主机系统和虚拟机系统之间连接了一个网桥,而网桥两端的网络都属于同一网络,主机和虚拟机是处于同一网络中的对等主机。简单来说,桥接模式就是将虚拟网卡和主机相连,然后一同连接到网络。在这时,虚拟机相当于一台独立出来的机子
虚拟机IP、子网掩码、网关:
主机的IP、子网掩码、网关:
可以看到虚拟机的IP和网关的网段和主机相同
CTFHub链接:CTFHub
JWT介绍参考链接:小迪安全学习笔记–第40和41天JAVA安全及预编译CASE注入等目录遍历访问控制XSS等安全问题_小迪安全笔记40_铁锤2号的博客-CSDN博客
先介绍什么是JWT:
参考:第70天-内网安全-域横向内网漫游 Socks 代理隧道技_靶场(teamssix.com)-CSDN博客
第70天:内网安全-域横向内网漫游Socks代理隧道技术_哔哩哔哩_bilibili
CFS三层靶机环境:
链接: https://pan.baidu.com/s/1LJueA-X02K7HZXr8QsOmeg
提取码: dkcp
解压密码:teamssix.com