当前位置: 首页 > news >正文

网站dedecms数据库扫码员在哪个网站可以做

网站dedecms数据库,扫码员在哪个网站可以做,wordpress隐秘链接,window主机用wordpress目录 二次注入的原理: 实战: 第一步:找注入点 找漏洞: 注入大概过程: 第二步:开始注入 二次注入的原理: 二次注入是由于对用户输入的数据过滤不严谨,导致存在异常的数据被出入…

目录

二次注入的原理:

实战:

第一步:找注入点

找漏洞:

注入大概过程:

第二步:开始注入


二次注入的原理:

        二次注入是由于对用户输入的数据过滤不严谨,导致存在异常的数据被出入数据库中;当我们从数据库中二次使用该数据时就会产生注入行为。

        二次注入也是较为常见的注入方式。

实战:

我们在sql靶场进行操作,本次的实战是sql靶场的第二十四关:

第一步:找注入点

我们通过查看源码可知,此关卡共有一下几个php页面。

经过大致的解读代码,这几个页面中可能存在注入点的php页面为pass_change.php,login.php,login_create.php三个页面。这三个页面的功能分别为修改密码,登录,创建新用户。

找漏洞:

我们观察这三个页面的php关键代码:

login.php:

login_create.php:

pass_change.php:

我们发现在我们输入的关键字段都被函数:mysql_real_escape_string()过滤了。这个函数的意思是对用户输入的敏感字符进行转义(在关键字符上连接一个反斜线进行转义),我们去php官网查看:

缺陷:该函数虽然可以对用户输入的进行过滤,但是在写入数据库中时并不会将其一并代入数据库。那么我们就可以从此点入手。

列子:我们注册一个用户,用户名为admin'#

去数据库中查看:发现特殊字符一并存入了数据库。

我们继续观察,发现在pass_change.php中的sql语句中会使用用户名来筛选并修改密码,但是该用户名是直接从数据库中取出的,并没有使用mysql_real_escape_string()函数进行过滤,那么我们就可以发现本次的注入点就在这里。

注入大概过程:

我们可以找到一个用户的用户名,但是我们并不知道它的密码。之后进入注册页面注册新的用户名,在进入密码修改界面修改密码。这就是本次注入的大概流程。

第二步:开始注入

1):假设我们已经知道了一个用户,叫做secure

2):进入注册页面:

注册一个用户名叫:secure'#    的用户

3):我们使用自己注册的用户登录,进入密码修改界面:

修改新密码为:aaaaaa

pass_change.php代码分析:

本次执行的sql代码为:

$sql = "UPDATE users SET PASSWORD='$pass' where username='$username';

这里的用户名为本次登录的用户名,并且直接从数据库中读取,没有进行过滤,当前的用户名为:

secure。

实际执行的代码为:如下

通过sql语句可以看到,我们实际上修改的为secure用户的密码。

4):使用我们修改的密码aaaaaa,来进行登录secure用户。

成功的登入了secure用户。

5):说明我们成功的使用sql注入,利用漏洞拿到了secure用户的密码,本次实验圆满成功。本次实验就是典型的二次注入。

http://www.yayakq.cn/news/150329/

相关文章:

  • 建立网站加强家园沟通和联系的做法有何利弊odoo 网站开发
  • 宁国网站建设|网站建设报价 - 新支点网站建设免费网站建设公司联系方式
  • 苏州网站建设提供商wordpress后台添加字段
  • 网站搭建 商城 seo河南省建设工程注册中心网站
  • 大学专业宣传网站开发课题意义法律咨询
  • 2016网站设计趋势seo搜索引擎招聘
  • 高端网站设计 新鸿儒新乡网页制作
  • 罗湖网站设计价格wordpress 更换域名
  • 手机网站 如何 推广方案设计wordpress 调用个人资料
  • qq网站代码郑州网站免费制作
  • 高水平的郑州网站建设小程序链接如何转成网页链接
  • 宁波模板建站源码搭建什么网站好玩
  • 中国建设银行网站个人南宁seo多少钱报价
  • 用邮箱找回智慧团建密码seo优化知识总结
  • 学校网站手机站的建设泰安房产网签
  • 集团网站建设需求重庆网站建设快速建站
  • 龙岩网站建设亿网行二级医院做网站
  • 开锁公司做网站如何做一个链接
  • 淘宝优惠券微网站开发如何在本单位网站上做链接
  • 定制网站制作公司哪家好设计之家效果图
  • 我国婚纱网站建设的现状app界面设计模板图
  • 怎么查询网站备案服务商是哪个唐山网站建设
  • 一个人做网站难吗wordpress商品按钮代码
  • 安徽建设工程安全监督总站网站腾讯云网站搭建教程
  • 建设银行 英文版网站seo点击排名工具有用吗
  • 易语言可以做网站吗手机网站建设
  • 南昌企业网站建设哪家好网络推广seo怎么做
  • o2o与网站建设中国网通做网站
  • 网站添加提醒九台网站
  • 网站的发展趋势如何诊断网站为何被降权