当前位置: 首页 > news >正文

建设网站的协议合肥市建设局

建设网站的协议,合肥市建设局,东营网站,叫人做网站后不提供源码1 文件上传漏洞 准备一句话文件wjr.php.png#xff0c;进入到更换头像的界面#xff0c;使用BP拦截选择文件的请求 拦截到请求后将wjr.php.png修改为wjr.php#xff0c;进行转发 由上图可以查看到上传目录为网站目录下的upload/avator,查看是否上传成功 使用时间戳在线工具…1 文件上传漏洞 准备一句话文件wjr.php.png进入到更换头像的界面使用BP拦截选择文件的请求 拦截到请求后将wjr.php.png修改为wjr.php进行转发 由上图可以查看到上传目录为网站目录下的upload/avator,查看是否上传成功 使用时间戳在线工具获取到上传文件的名称 打开中国蚁剑将上传文件对应的URL输入并在连接密码处输入cmd点击添加 双击进入后可以查看网站目录 2 SQL注入漏洞 2.1 第一个注入点 进入存在注入点的网页 输入id1 and 12进行测试如果与之前的显示不一样则存在SQL注入漏洞 2.2 第二个注入点 进入存在注入点的网页 使用BP拦截刷新界面的操作获取到请求流量并保存到wjr.txt中 打开SQLmap工具输入命令搜索是否存在注入点 python sqlmap.py -r “C:\Users\14724\Desktop\wjr.txt” --batch输入命令获取所有的数据库 python sqlmap.py -r “C:\Users\14724\Desktop\wjr.txt” --batch --dbs输入命令获取指定数据库的所有表 python sqlmap.py -r “C:\Users\14724\Desktop\wjr.txt” --batch -D niushop_b2c2 --tables输入命令获取注定数据库中指定表的所有字段 python sqlmap.py -r “C:\Users\14724\Desktop\wjr.txt” --batch -D niushop_b2c2 -T sys_user --columns输入命令获取指定数据库中的指定表的指定字段这里指定的是user_name和user_password–dump的作用是获取表中的信息 python sqlmap.py -r “C:\Users\14724\Desktop\wjr.txt” --batch -D niushop_b2c2 -T sys_user -C user_name,user_password --dump2.3 第三个注入点 第三个注入点在搜索中 使用BP截获搜索请求将请求保存在wjr.txt中并使用sqlmap进行测试 获取到数据库信息 2.4 第四个注入点 进入存在注入点的网页 使用BP拦截修改操作并将流量保存到wjr.txt中 使用SQLmap获取到数据库信息
http://www.w-s-a.com/news/272946/

相关文章:

  • 网站群建设费用科技通信网站模板下载
  • 网站开发的流程是怎样的自己做自媒体在哪个网站比较好
  • 网站的html代码在哪网页线上开发制作
  • 免费商用自媒体图片网站做网站好的公司有哪些
  • 阿雷网站建设公司中国建筑考试网官网首页
  • 厦门网站制作网页无法跳转到建设银行网站
  • 怎么建设自己网站简述网页布局的几种方法
  • 软文营销文案100篇如何优化搜索引擎的搜索功能
  • 做网站创意杭州家具网站建设方案
  • 福州seo网站推广优化乐清建网站
  • 莆田cms建站模板简述网站设计流程
  • 班级网站建设组织机构建设注册中心网站首页
  • 即墨网站建设地址怎么在文档中做网站一点就开
  • 做网站联系方式互联网行业分析
  • 杭州网站建设索q479185700高淳网站建设
  • 有什么做任务拿钱的网站精准的搜索引擎优化
  • 洛阳有建社网站的吗电力建设工程质量监督总网站
  • 网站404报错热水器网站建设 中企动力
  • 网站降权恢复淘宝 网站建设
  • 安州区建设局网站台州优秀关键词优化
  • 网站假设教程湖南微信管理系统
  • 网站备案属于公司哪一块哪个网站是专门做封面素材
  • 广州个人做网站内江建设局网站
  • 网站开发 360百科大连哪里有手机自适应网站建设维护
  • 如何查网站pv网站功防教程
  • 建设银行网站信息补充营销推广的作用
  • 网站见建设seo外链自动群发工具
  • 在境外做网站网站团购网站seo
  • 进网站后台加什么360推广 网站建设
  • 网站备案号码专做网站漏扫的工具