当前位置: 首页 > news >正文

造价工程建设协会网站wordpress防止图片被采集

造价工程建设协会网站,wordpress防止图片被采集,临汾外贸网站建设价格,网站备案部门sql注入实战——thinkPHP sql注入实战——thinkPHPthinkPHP前期环境搭建创建数据库开始寻找漏洞点输入SQL注入语句漏洞分析 实验错误 sql注入实战——thinkPHP thinkPHP前期环境搭建 下载thinkPHP文件 解压#xff0c;将framework关键文件放到think-5.0.15中#xff0c;改… sql注入实战——thinkPHP sql注入实战——thinkPHPthinkPHP前期环境搭建创建数据库开始寻找漏洞点输入SQL注入语句漏洞分析 实验错误 sql注入实战——thinkPHP thinkPHP前期环境搭建 下载thinkPHP文件 解压将framework关键文件放到think-5.0.15中改名为thinkphp 再将think-5.0.15放到WWW文件夹中 输入localhost/WWW/think-5.0.15/public/index.php访问应用入口文件 搭建完成 创建数据库 登入mysql 创建数据库 修改数据库连接文件 \phpstudy_pro\WWW\think-5.0.15\application\database.php 编写控制器——编写一个get传参传参uesrname默认值为a 将上面get传参获得的username插入到数据库users里面 db(users)-insert([username $username]);开始寻找漏洞点 输入SQL注入语句 http://localhost/think-5.0.15/public/index.php?username[0]incusername[1]updatexml(1,concat(0x7e,user(),0x7e),1)username[2]1 注入成功 漏洞分析 官方发布的5.0.16版本更新说明中发现其中提到了该版本修复了一个漏洞 查阅commit记录发现其修改的Builder.php文件代码比较可疑 从官网的更新日记中可以看到绿色为新添加补丁漏洞大概率出于此处 接着我们直接跟着上面的攻击payload看看漏洞原理。首先payload数据经过thinkphp内置方法的过滤后直接进入了$thik-builder的insert方法所以从insert函数开始 断点下到insert语句可以看到username传参1个数组分别是我们输入的三个变量 username[0]incusername[1]updatexml(1,concat(0x7e,user(),0x7e),1)username[2]1 之后走到db类中的insert方法 这是数据库的连接跳出来到insert函数 此处的$data中一个数组三个变量即 username[0]incusername[1]updatexml(1,concat(0x7e,user(),0x7e),1)username[2]1 来到sql语句传递dataoptionsreplace三个传参 data一个数组三个变量同上 options表名table“users” 进入builder的insert方法中 而 Mysql类继承于 Buider 类即上面的this-builder-insert()最终调用的是 Builder 类的 insert方法。在 insert 方法中我们看到其调用 parseData方法来分析并处理数据而 parseData方法直接将来自用户的数据val[1]进行了拼接返回。我们的恶意数据存储在val[1]中虽经过了 parseKey 方法处理当丝毫不受影响因为该方法只是用来解析处理数据的并不是清洗数据。 进入parseData data [usernamearray(3)] key “username” val array(3) array(0)“inc”array(1)“updatexml(1,concat(0x7e,user(),0x7e),1)”array(2)“1” 往下滑找到补丁处 从上面可以看到直接将用户数据进行拼接然后再回到Builder类的insert方法直接通过替换字符串的方式将data填充到sql语句中造成sql注入漏洞 break跳出得到result 退出insert函数 keys和values的处理 最后进行sql的拼接其中values等于我们的报错注入语句所以漏洞出现完成sql注入 实验错误 找不到用户 原因新建的数据库内没有创建表和用户 创建表users里面有两列username和password 查看表格和内部结构 向表内插入用户 查看表内用户数据 创建用户成功 成功报错
http://www.hkea.cn/news/14486278/

相关文章:

  • 网站每年需要续费吗域名收录
  • 卖辅助网站怎么做wordpress 字体调整
  • 机械制造网站上海定制app开发公司
  • 在线手机网站制作网站制作与网站建设
  • 上海网站建设网络公司网站设计流程步骤
  • 做挂件像网站成都网页设计培训学校哪家好
  • 违禁网站用什么浏览器东莞阳光网投诉查看
  • 网站自助制作服装公司网站首页
  • 房屋租赁网站开发背景自己动手做衣服的网站
  • 网站建设书模板开发自己的app多少钱
  • 福建志佳建设工程发展有限公司网站织梦网站数据下载
  • 建设一个网站大概需要多少钱织梦配置手机网站
  • 商务网站规划与建设课程设计网站3级营销是怎么做的
  • 做推广网站的文章术语河南seo推广
  • 成都上市的网站建设公司营销策划书案例
  • 互联网网站建设收费如何做收机微网站
  • 成都网站建设哪家售后好定制开发游戏
  • 威海建设局网站楼盘信息公布外包手工活在哪里拿货
  • 在网站文字上做笔记工业果蔬机械加工网
  • 保定网站制作排名需要多少钱vi设计说明模板
  • 中国建材工程建设协会网站网站单个页面紧张搜索引擎蜘蛛
  • ip库网站源码网站优化公司的seo做的好
  • 网站建设基础型wordpress create a network
  • 如何为产品做网站怎样做diy家具网站
  • 网站效果图怎么做免费做网站的问题
  • 怀柔成都网站建设知名商城网站建设价格
  • nat123做网站 查封百度公司招聘2022年最新招聘
  • 北京东城网站建设公司怎么找一家公司的网站
  • 高端摄影网站模板下载乐清做网站公司
  • 网站制作自己接单农产品信息网站建设方案