当前位置: 首页 > news >正文

爱站网反链查询工业设计包括哪些产品

爱站网反链查询,工业设计包括哪些产品,大泽山seo快速排名,洛阳做网站找哪家课程分类: web安全应用 实验等级: 中级 任务场景: 【任务场景】 小王接到磐石公司的邀请,对该公司旗下的网站进行安全检测,经过一番检查发现该论坛的后台登录页面上可能存在万能密码漏洞,导致不知道账号密码也能登录后台&am…

课程分类:

web安全应用

实验等级:

中级

任务场景:

【任务场景】

小王接到磐石公司的邀请,对该公司旗下的网站进行安全检测,经过一番检查发现该论坛的后台登录页面上可能存在万能密码漏洞,导致不知道账号密码也能登录后台,造成用户的隐私信息的泄露、网页被篡改、网页被挂马、服务器被远程控制,服务器被安装后门等风险。为了让公司管理人员更好的理解并修补漏洞,小王用DVWA情景再现。

任务分析:

【任务分析】

登录是先通过表单获取到值,再对应到数据库里去查询,如果有对应的值则登录成功,如果没有则登录失败。但是如果Web管理员在设计上没有对一些关键字进行过滤的话,就会导致’且’运算或者’或’运算带入到数据库里查询,那么当php语言执行为真的时候,就会绕过验证程序直接进入后台。

预备知识:

【预备知识】

And逻辑运算结果:真-真=真、假-真=假、真-假=假、假-假=假

Or逻辑运算结果:真-真=假、假-真=真、真-假=真、假-假=假

---------------------------------------------------------------------------------------------------------------------------------

任务实施:

E053-web安全应用-Brute force暴力破解初级

任务环境说明:

服务器场景:p9_kali-2(用户名:root;密码:toor)

服务器场景操作系统:Kali Linux  192.168.32.123

服务器场景:p9_ws03-3(用户名:administrator;密码:123456)

服务器场景操作系统:Microsoft Windows2003 Server  192.168.32.190

---------------------------------------------------------------------------------------------------------------------------------

网络结构

+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

实战复现:

        打开火狐浏览器,在地址栏输入靶机的地址访问网页,使用默认用户名admin密码password登录:

在DVWA页面点击“DVWA Security” 选择难易程度为“Low” ,然后点击“Submit” 提交:

在导航栏点击Brute Force进入登陆框页面:

查看登录框的源代码:

select * from user where username='$username' and password ='$password'

可以看到Username登录点的参数会传输到$username

Password登录点的参数会传输到$password

那么我们可以构造一个简单的Payload语句进行注入,在账号里输入:admin’ and 1=1 #,密码为空:

显示登录成功:

登录成功了,为什么不需要输入密码就能登录?

把Payload语句放到这段代码分析

$sql = select * from user where username|'and password='$password';

在账号地方输入admin’ and 1=1 #后SQL语句变成

$sql = select * from user where username='admin' and 1=1 #|' and password='$password';

输入admin’使用单引号闭合让admin成一个字符串,后面跟一个逻辑运算把admin判断为真,再用一个”#”号注释掉后面的代码,也就是接收密码的那一段代码,就达到万能密码绕过程序验证的效果了。

那么根据运算符,再测试几组

---------------------------------------------------------------------------------------------------------------------------------

And逻辑运算符,真-假=假

admin' and 1=2#

And逻辑运算符,假-真=假

admin' and 2=1#

---------------------------------------------------------------------------------------------------------------------------------

Or逻辑运算符,真-假=真

admin' or 1=2 #

Or逻辑运算,假-真=假

admin' or 2=1 #

实验结束,关闭虚拟机。

http://www.yayakq.cn/news/864944/

相关文章:

  • 一个ip可以做几个网站wordpress模板查询
  • 做网盟的网站必须备案小程序平台收费
  • 婚纱摄影网站的设计我想创建一个网站
  • 郑州影楼网站建设文山网站建设
  • No家电网站建设轻松seo优化排名 快排
  • 中国房地产网站网站建设有哪些板块
  • 山东振国网站建设江西建设质量安全监督网站
  • 做亚马逊网站需要租办公室吗资阳公司短视频优化服务
  • 站长工具ping检测个人可以做招聘网站吗
  • 设计公司网站多少钱济宁网站建设电话
  • 怎么查看网站是哪个公司做的太原网站制作公司飞向未来
  • seo站内优化教程小企业网站如何建设好
  • 成都网站建设收费明细智能seo系统
  • 做整合营销的网站手机可以建立网站吗
  • 物流业网站建设方案实验总结最低网网站多少钱
  • 网站建设中html页面计算机专业做网站的总结
  • 网站建设策划书心得wordpress找人
  • 网站开发人力成本空间做子网站
  • 如何开发手机网站优化seo招聘
  • wordpress采集站源码摄影设计英文
  • wordpress建站 图片wordpress 主题不显示
  • 玉溪哪有网站建设开发成都网上商城网站建设
  • 做网站的职位扁平化设计个人网站
  • 高校移动门户网站建设深圳设计平台
  • 网页设计作业制作个人网站品牌营销方案
  • h5制作网站开发wordpress 调用头尾
  • 菜谱网站手机源码网站关键词排行查询
  • 免费自助建站网站怎样推广一个网站
  • 松江品划网站建设营销思路和创新点
  • 网站推广方式和手段罗湖商城网站设计制作