当前位置: 首页 > news >正文

建设彩票网站wordpress的管理员权限代码

建设彩票网站,wordpress的管理员权限代码,网推接单,婚恋网网站架构文章目录 $_GET:接收get请求,传输少量数据,URL是有长度限制的; $_POST:接收post请求; $_COOKIE:接收cookie,用于身份验证; $_REQUEST:收集通过 GET 、POST和C…

文章目录


在这里插入图片描述

$_GET:接收get请求,传输少量数据,URL是有长度限制的;
$_POST:接收post请求;
$_COOKIE:接收cookie,用于身份验证;
$_REQUEST:收集通过 GET 、POST和COOKIE 方法发送的表单数据;
$_SERVER:接收数据包中的一些内容,如浏览器信息、当前访问url地址等;
在这里插入图片描述

网站功能点:

  1. 后台要记录操作访问IP
    IP要进行代码的获取,获取到之后,IP会不会记录到数据库中?IP要写到数据库,如果IP能够自定义数据,是不是就能尝试SQL注入。

  2. 网站要根据用户的访问设备给予显示页面
    用手机和电脑访问同一个网站,页面显示不一样。后端判断方式:判断User-Agent字段。具体做法:接收访问的UA信息,将各种UA进行数据库整理后,用户访问后对比数据库中的UA值进行判断(涉及数据库查询)。

  3. 网站要进行文件上传、用户登录
    用户登录,接受账号密码后进行数据库查询后对比。

sqlmap使用POST方式提交数据:
在这里插入图片描述

header注入用sqlmap跑的时候,在需要注入的地方加*,命令python sqlmap.py -r xxx.txt

限制登录次数

  • 一般通过IP来进行判断,然后进行数据库查询。(白盒)
    在这里插入图片描述

  • 它怎么知道是你访问的?或者说后端凭什么确定你的登录次数。一般通过获取IP,这里可以换个IP看看返回情况。若换了IP,发现仍然显示可以尝试4次。说明通过IP来确定登录次数。
    在这里插入图片描述

黑盒测试:功能点分析;
白盒测试:功能点分析&关键代码追踪。

总结

  • 数据库类型决定攻击手法、payload不一样;
  • 数据类型注入,payload考虑闭合、数据格式;
  • 提交方式,数据请求不同,注入需要按照知道的方式去测试
    • url没有参数并不代表没有注入,有些数据会在数据包才有体现;
    • http数据包任何一个地方只要被接受,就有可能产生漏洞。
http://www.yayakq.cn/news/334647/

相关文章:

  • 网站单页模板西安小型网络公司
  • 焦作专业做网站公司网站做好后交接
  • 响应式学校网站wordpress怎么上传网站
  • 建设网站功能一个域名下两个wordpress
  • 电商网站建设实施方案wordpress 查询函数
  • 学习网站建设好找工作吗WordPress移除顶部恢复
  • 南阳网站建设页面网站模块 带采集
  • 网站建设都需学哪些wordpress采集小红书
  • 宿州建设网站公司哪家好wordpress直接购买
  • 咸阳营销型网站开发保定关键词优化排名
  • 做化工行业网站wordpress 不显示全文
  • 为何用wdcp建立网站连不上ftpwordpress底部栏如何编辑
  • 广州市哪有做网站的乐潍清网站额建设
  • 个人做哪方面网站西安建站软件
  • 网站建设 app国家住房和城乡建设部网站
  • 两颗米随州网站建设wordpress 4.6漏洞
  • 网站投入费用网络营销公司名字大全
  • 本地网站可以做吗?栖霞网站设计
  • 网页制作实战视频天津seo排名收费
  • 高档手表网站郑州注册网站
  • 广州公司网站制作公司高端网站建设公司成都
  • 漳州网站开发去博大钱少a重庆设计公司有哪些
  • 公司网站开发技巧百度网站排名怎么做
  • 公司做网站要多少钱创建网站首页
  • 内网建站软件湛江网站制作方案
  • 中国铁建网站大学生可做的网站主题
  • 哈尔滨免费做网站网站推广被封域名如何做跳转
  • 做外贸找客户最好用的网站软件公司网站设计与制作
  • 别人做的网站自己根目录吗wordpress无法上传头像
  • 建设大厦网站怎样注册网站做销售