当前位置: 首页 > news >正文

网站文章编辑器代码如何做登陆界面的网站

网站文章编辑器代码,如何做登陆界面的网站,网站浏览历史能恢复吗怎么设置,潍坊专科学校详解#xff1a; 堆叠注入#xff08;Stack Injection#xff09;是一种计算机安全概念#xff0c;涉及攻击者向程序的堆栈内存中插入恶意代码#xff0c;以便在程序执行期间执行非预期的操作。 堆栈注入攻击通常利用程序在处理函数调用时使用的堆栈机制。当一个函数被调…详解 堆叠注入Stack Injection是一种计算机安全概念涉及攻击者向程序的堆栈内存中插入恶意代码以便在程序执行期间执行非预期的操作。 堆栈注入攻击通常利用程序在处理函数调用时使用的堆栈机制。当一个函数被调用时程序将在堆栈中为其分配内存以保存局部变量和返回地址。攻击者可以找到并修改这些堆栈中的值将恶意代码插入到程序的执行流程中。 堆叠注入攻击通常需要攻击者对目标程序的运行环境和代码结构有一定的了解。攻击者可能需要了解目标程序的输入格式、函数调用方式和内存管理机制等方面的知识。 堆叠注入攻击具有很高的危害性因为攻击者可以在程序执行期间执行任意代码包括窃取敏感数据、破坏系统安全和破坏应用程序的正常运行。为了防止堆叠注入攻击可以采取以下措施 对输入数据进行验证和过滤确保输入符合预期格式并防止恶意代码注入。使用安全的编程技巧例如避免使用不安全的函数和避免将数据直接传递给系统调用。实施安全防护措施例如使用防火墙、入侵检测系统和安全扫描工具来检测和防御堆叠注入攻击。对代码进行安全审计和漏洞分析发现潜在的安全漏洞并进行修复。 测试 1.输入1测试一下 2.用1测试 有报错说明用闭合的闭合方式 同时可以确定有可能使用的是报错注入 3.select查询是否有过滤 发现过滤关键字/select|update|delete|drop|insert|where|\./i而且不区分大小写发现select被过滤联合查询布尔时间盲注报错注入都不能用只能使用堆叠注入 4.尝试使用堆叠注入查询数据库 1; show databases; # 5.查询表 1; show tables; # 5.存在两张表分别查询 1; show columns from words; # 1; show columns from 1919810931114514; # 注意这个符号是转义符,表明这里面的是数据库里面的内容 在1919810931114514表中发现flag字段。 找到flag字段之后怎么也查询不到flag字段中的数据select被过滤后面是参考大佬的做法 让程序中已经存在的select语法帮我们进行查询把words改名为其他191这个表改名为words,然后再添加id字段将flag字段改为data。 先将 words 改为别的名字 比如 words2 或者其他 然后将 1919810931114514 改为 words 把属性名flag改为id然后用1’ or 11;# 显示flag出来 在这之前当然要先把words表改名为其他。 直接构造payload 1;rename table words to word2;rename table 1919810931114514 to words;ALTER TABLE words ADD id int(10) DEFAULT 12;ALTER TABLE words CHANGE flag data VARCHAR(100); #6.表修改之后再次查询表 修改成功 7.直接查询字段
http://www.hkea.cn/news/14371613/

相关文章:

  • 有那些专门做职业统计的网站在线做图的网站
  • wordpress全站启用ssl张戈网站建设 绍兴的公司
  • 世纪城网站建设如何在微信上建立公众号
  • 南皮县做网站wordpress for sae 4.4
  • 手机网站免费制作商业综合体设计
  • 做女装代理需要自建网站么北京做网站那家好
  • 网站设计与制作成品作品ps网站建设要知道的知识
  • 排名好的徐州网站建设岳阳市住房和城乡建设局网站
  • 免费做网站哪里有网站空间和域名价格
  • 做运营需要知道素材网站网站建设与管理是学什么
  • 网站建设分为几个时期漯河网站建设网站建设
  • 网站设计的网站旧电脑做php网站服务器
  • 网站开发如何适应各分辨率企业官网建设费用
  • 张家港网站制作哪家好郑州高端装修设计公司
  • 如何增加网站的权重响应式网站用什么语言
  • 贵州省城乡和建设厅网站成都住建局官网从哪里查房屋备案没有
  • 网站前台和后台wordpress截取标题长度
  • 四川建设网证书查询宁波优化关键词首页排名
  • 上线了建的网站免费吗深圳做网站建设月薪多少
  • WordPress搭建手机网站网站建设hnshangtian
  • 网站的建立与运营北京响应式网站如何开发
  • 四川做网站的公司有哪些网站建设不备案后果
  • 北京企业免费建站制作模板网站
  • 海尔建设网站的内容深圳小程序
  • 广州建筑东莞分公司优就业seo课程学多久
  • 自己可以做装修效果图的网站网站LOGO透明底色PNG格式怎么做的
  • 吴江做网站的公司正规招聘网站有哪些
  • 建设网站要钱么做网站美工工资多少
  • 紫川网站建设网站建设完成大概多久
  • 天津市建设局网站宁波哪里有做网站的