当前位置: 首页 > news >正文

首涂模板网站微信scrm

首涂模板网站,微信scrm,au网站怎么注册,做游戏网站主页的素材文章目录 $_GET:接收get请求,传输少量数据,URL是有长度限制的; $_POST:接收post请求; $_COOKIE:接收cookie,用于身份验证; $_REQUEST:收集通过 GET 、POST和C…

文章目录


在这里插入图片描述

$_GET:接收get请求,传输少量数据,URL是有长度限制的;
$_POST:接收post请求;
$_COOKIE:接收cookie,用于身份验证;
$_REQUEST:收集通过 GET 、POST和COOKIE 方法发送的表单数据;
$_SERVER:接收数据包中的一些内容,如浏览器信息、当前访问url地址等;
在这里插入图片描述

网站功能点:

  1. 后台要记录操作访问IP
    IP要进行代码的获取,获取到之后,IP会不会记录到数据库中?IP要写到数据库,如果IP能够自定义数据,是不是就能尝试SQL注入。

  2. 网站要根据用户的访问设备给予显示页面
    用手机和电脑访问同一个网站,页面显示不一样。后端判断方式:判断User-Agent字段。具体做法:接收访问的UA信息,将各种UA进行数据库整理后,用户访问后对比数据库中的UA值进行判断(涉及数据库查询)。

  3. 网站要进行文件上传、用户登录
    用户登录,接受账号密码后进行数据库查询后对比。

sqlmap使用POST方式提交数据:
在这里插入图片描述

header注入用sqlmap跑的时候,在需要注入的地方加*,命令python sqlmap.py -r xxx.txt

限制登录次数

  • 一般通过IP来进行判断,然后进行数据库查询。(白盒)
    在这里插入图片描述

  • 它怎么知道是你访问的?或者说后端凭什么确定你的登录次数。一般通过获取IP,这里可以换个IP看看返回情况。若换了IP,发现仍然显示可以尝试4次。说明通过IP来确定登录次数。
    在这里插入图片描述

黑盒测试:功能点分析;
白盒测试:功能点分析&关键代码追踪。

总结

  • 数据库类型决定攻击手法、payload不一样;
  • 数据类型注入,payload考虑闭合、数据格式;
  • 提交方式,数据请求不同,注入需要按照知道的方式去测试
    • url没有参数并不代表没有注入,有些数据会在数据包才有体现;
    • http数据包任何一个地方只要被接受,就有可能产生漏洞。
http://www.yayakq.cn/news/459469/

相关文章:

  • 专业做旅游网站的公司怎么创造自己的公众号
  • 做ipad的网站尺寸是多少西安月子中心网站制作
  • 网站建设与运营未来发展昌江区网站建设
  • 公司网站开发服务费属于无形资产哪一类网站建设模板设计
  • dz插件网站和自己做的网站区别建设网站虚拟主机是啥意思
  • 根据网站集约化建设要求招聘页面设计模板
  • 用html5的视频网站电商app制作费用一览表
  • h5网站建设代理搜索引擎排名规则
  • 经营网站备案信息管理系统彩票网站开发软件
  • 响应式模板网站建设做百度ssp的网站开发人
  • 网站建设 用英文怎么说网站建设需要的语言
  • 肥城网站建设请假条模板
  • 网站建设需求调研计划表学校网站制作模板
  • 做网站兼容ie摄影作品哪里看
  • 网加商学院网站怎么做免费网站建设 优帮云
  • 西安俄语网站建设福田欧曼配件大全
  • 用php写的网站网站建设需求调研
  • wordpress 类似建站大名县建设局网站
  • 环保公司网站建设宣传图片展台设计展会展位设计
  • 设计精美的国外网站杭州网络营销推广公司
  • 哪些网站免费注册企业域名三水网站建设
  • 哪里做公司网站比较好本地搭建网站
  • 滨州网站seo郑州同济医院
  • 做海报的话网站网站设置不拦截
  • 西安网站建设设计公司wordpress开发前台登录插件
  • 在线支付网站建设汕头市城市建设开发总公司
  • 广州微信网站建设报价表网站底部浮动
  • html购物网站模板用自己主机做网站视频
  • 推广网站注册赚佣金网站在正在建设中
  • 服装网站建设配色论坛网站平台建设方案