当前位置: 首页 > news >正文

哈尔滨做网站哪家好强2023来个网站可以看的

哈尔滨做网站哪家好强,2023来个网站可以看的,哈尔滨网络公司营销机构,如何让新网站快速收录文章目录 目录 文章目录 一.uagent注入 二.refeer注入 三.Cookie注入 前文中提到万能密钥的工作原理#xff0c;然而万能密钥仅在源代码中没有代码审计#xff0c;此时才被称之为万能密钥#xff0c;而代码中有代码审计时需要分以下几种情况讨论 一.uagent注入 先看代码然而万能密钥仅在源代码中没有代码审计此时才被称之为万能密钥而代码中有代码审计时需要分以下几种情况讨论 一.uagent注入 先看代码 ?php#提供用于连接数据库的信息(账号密码等) include(../sql-connections/sql-connect.php); error_reporting(0);function check_input($value){#判断括号中的值是否为空if(!empty($value)){#使用substr()函数截取变量的前20个内容$value substr($value,0,20);}if (get_magic_quotes_gpc()){$value stripslashes($value);}#使用ctype_digit()检查变量是否全部为数字if (!ctype_digit($value)){#若不全是数字使用mysql_real_escape_string()转译变量中的特殊字符#是原先的符号实体化如单引号不再具有闭合的效果$value . mysql_real_escape_string($value) . ;} else{$value intval($value);}return $value;}#使用php内置函数$_SERVER[]提取http报文中的信息$uagent $_SERVER[HTTP_USER_AGENT];$IP $_SERVER[REMOTE_ADDR];echo br;echo Your IP ADDRESS is: .$IP;echo br;#使用isset()函数判断变量是否为空 if(isset($_POST[uname]) isset($_POST[passwd])){#使用自定义函数check_input()检查使用post方式传递的账户密码$uname check_input($_POST[uname]);$passwd check_input($_POST[passwd]);$fpfopen(result.txt,a);fwrite($fp,User Agent:.$uname.\n);fclose($fp);$sqlSELECT users.username, users.password FROM users WHERE users.username$uname and users.password$passwd ORDER BY users.id DESC LIMIT 0,1;#使用mysql_query()将参数放入到数据库中执行$result1 mysql_query($sql);$row1 mysql_fetch_array($result1);if($row1){echo font color #FFFF00 font size 3 ;#将查询到的数据uagentIPuname插入数据库security中的表uagents的列uagentip_addressusername$insertINSERT INTO security.uagents (uagent, ip_address, username) VALUES ($uagent, $IP, $uname);mysql_query($insert);echo /font; echo Your User Agent is: .$uagent;echo /font;echo br;print_r(mysql_error()); echo brbr;echo br; }} ? 了解完上述代码后发现uagent没有相应的审计代码防止SQL注入因此可以使用uagent进行注入。 演示案例 注入工具Burp Suite 报文修改前 报文修改后 当修改后的报文被发送到服务器后会执行对应的程序代码如下 $insertINSERT INTO security.uagents (uagent, ip_address, username) VALUES(1 or updatexml(1,concat(~,(select database())),3), 2, 3) #,$IP,$uname; 二.refeer注入 refeer注入和useagent的区别如下 $insertINSERT INTO security.referers (referer, ip_address) VALUES ($uagent, $IP); 报文修改前 报文修改后 三.Cookie注入  $sqlSELECT users.username, users.password FROM users WHERE users.username$uname and users.password$passwd ORDER BY users.id DESC LIMIT 0,1;$result1 mysql_query($sql);#使用mysql_fetch_array()将result1转换为数组$row1 mysql_fetch_array($result1);#提取row1中的username值并赋值给cookee$cookee $row1[username];if($row1){setcookie(uname, $cookee, time()3600); }#生成cookie后 if(!isset($_POST[submit])){$cookee $_COOKIE[uname];echo YOUR COOKIE : uname $cookee and expires: . date($format, $timestamp);}$sqlSELECT * FROM users WHERE username$cookee LIMIT 0,1;#利用sql语句是否执行成功判断输入的用户名是否等于cookie$resultmysql_query($sql);if (!$result){die(Issue with your mysql: . mysql_error());} 修改前  修改后 总结
http://www.hkea.cn/news/14558602/

相关文章:

  • 东莞网站建设招聘如何做问卷调查网站
  • 淄博网站制作网络丰富做个网站得投入多少
  • 学网站开发顺序网站设计考虑因素
  • 怎么查网站关键词密度wordpress全屏幻灯
  • 阐述商业网站开发岗位需求分析互联网推广员是做什么
  • 网站建设这块是怎么挣钱的公开课网站建设
  • wrodpress做学校网站公共数据开放网站建设
  • 好单库如何做网站关于域名和主机论坛的网站
  • 设计课程济南网站建设和优化
  • 珠海网站建设公司哪家好佛山官网建设
  • 目前网站在初级建设阶段_需要大量数据丰富wordpress密码长度
  • 广告设计网站官网制作网络平台多少钱
  • 做火情监控网站需要用什么系统成都设计公司官网
  • 新手怎么做自己网站广告商标logo设计免费生成软件
  • 企业做的网站推广方案的步骤请问哪个网站可以做当地向导
  • 建设电子商务网站的必要性服务周到的网站建设
  • 福州网站开发fjfzwlwordpress默认头像不显示
  • 网站可以用什么做做一元购网站
  • 丽江网站开发个人建购物网站怎么备案
  • 营销型网站案例 注册公司wordpress个人收款
  • 高端的网站优化公司镇海淘宝网站建设
  • wordpress 企业网站无锡做网站多少钱
  • wordpress访问3秒以上湛江市seo网站设计哪里好
  • it公司做网站用什么软件图书建设网站
  • 葫芦岛市建设局网站百度怎么直接访问网址
  • 在阿里云做的网站怎么进后台唐山网站建设多少钱
  • 西安网站建设陕icpseo推广教程视频
  • 聊城正规网站建设公司电话seo怎么做教程
  • 网站ip地址 a记录电脑培训网
  • 国外文本排版设计网站腾讯企点是干嘛的