当前位置: 首页 > news >正文

ps网站导航怎么做竞价推广托管

ps网站导航怎么做,竞价推广托管,广州企业网站seo,建立什么样的网站好前言 好久没做题#xff0c;不想吹牛逼了#xff0c;消停做点题QAQ Vulnerability: Command Injection 这题不咋难#xff0c;老Ping题了 输个分号ls试试#xff0c;没回显即被Ban了#xff0c;试试别的#xff0c;例如|或者 出了#xff0c;看看源代码 把…前言 好久没做题不想吹牛逼了消停做点题QAQ Vulnerability: Command Injection 这题不咋难老Ping题了 输个分号ls试试没回显即被Ban了试试别的例如|或者 出了看看源代码 把分号和和号Ban了 Vulnerability: File Inclusion 文件包含 看看几个文件 只有file2要密码。没啥想法直接Hackbar自带Payload梭了 出了 解个码 Vulnerability: File Upload 文件上传限制只能传图片 一句话改成图片后缀抓包改成php 保险点后面加个空格。此处原理请参照https://www.cnblogs.com/cainiao-chuanqi/articles/14198190.html Vulnerability: SQL Injection 抓个包看看 在包里看到id1判断闭合方式 输入1时 输入1时 输入1和输入2-1时 数字型判断字段数 1 order by 1#        正常 1 order by 2#        正常 1 order by 3#        报错 两个字段注库名 id-1 union select 1,database() 逐句解释 首先判断字段数是为了确定后台数据库中存储数据的方式 id姓名密码1hh1234562ss123453aa123 如上的表格中字段数为3即id、姓名、密码 union select 为联合注入语句要求左右两侧字段数相同即 左侧的-1代表的是网站后台数据库攻击者要确保union select后面的位数要和前面也就是系统后台数据库相同这也是攻击者为什么要先判断字段数的原因。 在本题中下列语句即不合规则的语句 id-1 union select 1,2,3 因为左侧的后台数据库中有两字段数但右侧123有三个字段数。 那在正常的语句中就可以将正常显示位中的字符替换成想了解的信息例如想注出数据库的名字 在本题中就可以 id-1 union select 1,database() 前面的-1作用是避免占据显示位使攻击者无法看到想要的消息。 举例说明 假设在选择数字进行查询时网站只会给攻击者一条查询记录。如果以如下语句传输 id1 union select 1,database() 则会导致唯一提供给攻击者的记录被id1这条查询结果所占据而后面的数据库名就无法看到。  所以要使用一个网站后台数据库中压根不可能存在的一个ID去查询例如负数或者一个极大数。 结果如下  此处我使用的是 id1 union select 1,database() 可以看到第一个显示位返回值为id1的查询结果第二个显示位则是数据库名DVWA 后续怎么注不想说了。不过本题有一个坑 查看源代码发现有设置函数过滤攻击语句 结果就是攻击者在进行下一步攻击时部分字符被Ban 绕过方式就是16进制编码一下 别忘了用0x声明字符为16进制。 Vulnerability: Reflected Cross Site Scripting (XSS) 反射型XSS直接模板梭就行了 Vulnerability: Stored Cross Site Scripting (XSS) 前端限制输入字符数量直接改一下或者抓包就好了 存储型的话模板梭一下 没过去看看源代码 解释一下 strip_tags() strip_tags() 函数剥去字符串中的 HTML、XML 以及 PHP 的标签但允许使用标签。 addslashes() addslashes()函数返回在预定义字符单引号、双引号、反斜杠、NULL之前添加反斜杠的字符串。 可以看到由于对message参数使用了htmlspecialchars函数进行编码因此无法再通过message参数注入XSS代码但是对于name参数只是简单过滤了 双写绕呗 下机
http://www.hkea.cn/news/14498365/

相关文章:

  • python做的网站多吗iis7.0 asp网站配置
  • 网站源码地址怎么看做百度移动网站点
  • 专业建站商lnmp wordpress 登陆
  • 佛山英文网建站网站服务器如何管理
  • 网站出现的的问题什么网站可以有人做详情页
  • 一个网站的域名突然换了网站建设得步骤
  • 网站建设优化的作用微信游戏网站开发
  • 四川建设厅官方网站文件下载电商网站大连
  • 做市场调研的网站四川省城乡建设厅网站
  • 深圳品牌网站建设服务费用如何制作视频短片
  • 一个刚做好的网站怎么做seo怎样做旅游公司的网站
  • 自建站做seo企业营业执照查询系统
  • 深圳网站建设价格多少网站建设查询
  • 网站安全wordpress 购物 app
  • 常州做网站一般多少钱网站设计比例
  • 怎么提高网站曝光wordpress搜视网
  • 做网站 过程太原关键词排名首页
  • 怀化网站建设有哪些电脑突然多了windows优化大师
  • 哪里可以做虚拟货币网站表格可以做网站么
  • 建设银行住房公积网站谷歌seo网站运营
  • 手机网站开发软件做网站排名公司推荐
  • 精品课程云网站建设企业网站模板湖南岚鸿模板
  • 做一个网站完整的网页网站后台更新 前台看不到
  • 网站空间支付方式怎么用网站做淘宝客
  • 郑州电商网站建设h5个人页面制作
  • wordpress如何上传案例seo免费培训教程
  • 网站怎么做百度排名wordpress博客优点
  • 网站建设潮州wordpress 2.0漏洞
  • 万网 网站建设方案书成都搭建企业网站
  • 烟台网站关键字优化微信第三方平台