国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

SQL注入滲透某網(wǎng)絡(luò)安全公司的網(wǎng)站全過程
2005-12-17   

筆者一直都有經(jīng)常性地到一些安全方面的網(wǎng)站瞎逛的習(xí)慣的,最近因?yàn)橐淮螜C(jī)緣巧合之下通過鏈接來到廣州某個(gè)頗有名氣的網(wǎng)絡(luò)安全公司的網(wǎng)站。說實(shí)在的,這個(gè)網(wǎng)站好象挺多元化的,提供軟件下載之余,還有自己的論壇(嘿嘿,界面做得還真不賴嘛,不知道安全性如何呢?)。出于對(duì)其安全操守的好奇,小神決定義務(wù)為其做個(gè)的初步的“安全滲透測(cè)試”。開始時(shí)只是拿一些綜合性的網(wǎng)絡(luò)漏洞掃描工具(X-scan3.0、Nmap、Retina等等)進(jìn)行信息掃描,然后做個(gè)結(jié)果篩選,結(jié)果只查到對(duì)方開了TCP80端口(也就是說他們的服務(wù)器只提供了正常的HTTP服務(wù)),且無任何典型的漏洞....沒戲了,對(duì)方畢竟還是一間有些知名度的企業(yè)嘛(因?yàn)檫@篇文章的重點(diǎn)并不在此,所以用網(wǎng)絡(luò)漏洞掃描器作信息掃描這個(gè)步驟我就不在這里多作說明了)。就這樣放棄了嗎?沒那么容易...恰好小神最近在整理SQL Injection(SQL注入攻擊)方面的資料,既然現(xiàn)在有機(jī)會(huì)就再“勉為其難”地幫它測(cè)試一下吧:P
首先是下載系統(tǒng),隨便抽一個(gè)工具的下載地址:http://該安全公司的網(wǎng)址/某目錄/download/open.asp?id=3444
http://該安全公司的網(wǎng)址/某目錄/download/open.asp?id=3444'先測(cè)試一下對(duì)方有沒有過濾'(單引號(hào))...




再試試下面的url,看看能否返回正常的頁面...
http://該安全公司的網(wǎng)址/某目錄/download/open.asp?id=3444"
http://該安全公司的網(wǎng)址/某目錄/download/open.asp?id=3444' or 1=1--
http://該安全公司的網(wǎng)址/某目錄/download/open.asp?id=3444" or 1=1--
http://該安全公司的網(wǎng)址/某目錄/download/open.asp?id=3444' or 'a'='a
http://該安全公司的網(wǎng)址/某目錄/download/open.asp?id=3444" or "a"="a

都是返回“HTTP 500 - 內(nèi)部服務(wù)器錯(cuò)誤”,看來是又失敗了,不怕,我們還有希望...此時(shí)的希望只
能全部寄托在論壇上了...(下圖)



循序漸進(jìn),首先找來一條帖子的url(這一步筆者挑了:http://該安全公司的網(wǎng)址/論壇目錄/list.asp
?ltid=14這條URL)重復(fù)剛剛的行為:
http://該安全公司的網(wǎng)址/論壇目錄/list.asp?ltid=14'
http://該安全公司的網(wǎng)址/論壇目錄/list.asp?ltid=14"
http://該安全公司的網(wǎng)址/論壇目錄/list.asp?ltid=14' or 1=1--
http://該安全公司的網(wǎng)址/論壇目錄/list.asp?ltid=14" or 1=1--
http://該安全公司的網(wǎng)址/論壇目錄/list.asp?ltid=14' or 'a'='a
http://該安全公司的網(wǎng)址/論壇目錄/list.asp?ltid=14" or "a"="a
不過看來還是在吃白果...(如下圖所示)



除了地址欄,不要忘了還有論壇首頁的登陸框:



在“用戶名:”區(qū)域中輸入:
網(wǎng)***' or 1=1--
然后在“密碼:”區(qū)域中隨便輸入幾個(gè)密碼看看吧:P(得到下圖)



還是不行,試試在密碼區(qū)域進(jìn)行注入攻擊吧...具體操作:
在“用戶名:”中輸入:
“網(wǎng)***”
然后在“密碼:”中輸入:
' or 1=1--
(提交后得到下圖)



fail...再用:
' or 1=1--
" or 1=1--
or 1=1--
' or 'a'='a
" or "a"="a
切換了幾次,還是不行,看來真的是“堅(jiān)不可摧”了...“風(fēng)繼續(xù)吹,不忍遠(yuǎn)離...”小神的MP3里哼著‘哥哥’張國榮的歌,難道就這樣離開嗎?到論壇的首頁里再逛一圈吧....一掃眼,還真道靈光,注意一下論壇登陸區(qū)域上方的小鏈接,看到了吧?第三條鏈接是什么呢?



單擊后跳出如下圖所示的登陸窗口:



首先在“論壇:”這一攔選中相應(yīng)的版面(這里筆者挑了第一個(gè)版面“安全工具”),然后再重新嘗試一下:
帳號(hào): 網(wǎng)***' or 1=1--
密碼: 任意密碼



不行,再試試:
帳號(hào): 網(wǎng)***
密碼: ' or 1=1--
......
......
小神的手顫了一下,只因“有顏色的界面”出來了:




開始時(shí)以為是假象,連忙點(diǎn)擊“進(jìn)入后臺(tái)>>>”...



這次看來是真的了,點(diǎn)擊其中一條帖子再測(cè)試一下:



(看到了吧?有“刪除”按鈕了也...其實(shí)我們可以做的還不只這些...PS:小神可是個(gè)好孩子哦^_^)寫到這里,也算是有個(gè)交代了吧?!^@@^
整篇文章的主旨也不過就是介紹了如何簡(jiǎn)單地利用SQL注入攻擊滲透論壇吧,其實(shí)現(xiàn)在再談SQL注入也是老生常談了,但想不到連知名的網(wǎng)絡(luò)安全公司也有這樣的漏洞,歸根結(jié)底就是人們對(duì)安全意識(shí)的不重視而引起的,這篇文章告訴了我們:不要忽視運(yùn)作中的一些小細(xì)節(jié)。
若想了解更多SQL注入技巧的相關(guān)信息歡迎登陸筆者的網(wǎng)站http://demonalex.cn.st或email:demonalex@hackermail.com與我聯(lián)系吧:)。


熱詞搜索:

上一篇:初次使用SQL破解某電影網(wǎng)站的記錄
下一篇:union select IN MSSQL

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
久久99精品网久久| 成人av一区二区三区| 夜夜嗨av一区二区三区网页| 国产欧美日韩不卡| 日韩精品一区二| 欧美一级日韩不卡播放免费| 欧美日韩国产综合一区二区三区 | 国产成人午夜电影网| 另类人妖一区二区av| 蜜乳av一区二区| 麻豆精品国产91久久久久久| 日本欧美一区二区在线观看| 奇米影视一区二区三区小说| 亚洲电影在线播放| 日韩国产欧美在线观看| 午夜影院久久久| 日产国产欧美视频一区精品| 日韩中文字幕不卡| 视频一区欧美日韩| 免费观看在线色综合| 美女网站视频久久| 国产一区二区三区蝌蚪| 国产乱子轮精品视频| 国产一区不卡视频| 成人福利在线看| 色综合av在线| 6080yy午夜一二三区久久| 欧美一区二区三区爱爱| 久久久久久久久久久电影| 国产精品视频免费看| 亚洲美女少妇撒尿| 亚洲r级在线视频| 蜜臀av性久久久久蜜臀av麻豆| 蜜桃久久av一区| 国产激情一区二区三区四区| 国产精品美女久久久久aⅴ国产馆| 五月婷婷另类国产| 欧美浪妇xxxx高跟鞋交| 91麻豆精品国产91久久久 | 日本视频一区二区| 美女视频黄 久久| 九一九一国产精品| 国产成人免费高清| www.色综合.com| 日本福利一区二区| 欧美日韩一级片在线观看| 欧美图区在线视频| 日韩欧美精品在线视频| 欧美视频一区二区在线观看| 日韩区在线观看| 精品国产一区二区三区不卡| 久久久亚洲欧洲日产国码αv| 国产日韩欧美高清| 亚洲欧美日韩国产另类专区| 一区二区三区资源| 人人超碰91尤物精品国产| 久久精品国产亚洲aⅴ| 国产成人亚洲精品青草天美| 99久久99久久免费精品蜜臀| 欧美日韩一区在线| 国产亚洲精品aa午夜观看| 国内久久精品视频| 成人涩涩免费视频| bt7086福利一区国产| 91麻豆精品国产| 综合在线观看色| 国产一区二区在线观看视频| 国产综合色精品一区二区三区| 成人高清视频在线观看| 色综合久久中文综合久久97| 91国产福利在线| 国产精品传媒入口麻豆| 韩国欧美国产1区| 老司机午夜精品| 欧美丰满嫩嫩电影| 1024国产精品| 成人久久久精品乱码一区二区三区| 99久久亚洲一区二区三区青草| 久久综合网色—综合色88| 日韩国产欧美在线观看| 欧美激情中文不卡| 日韩电影在线观看一区| 一本久久精品一区二区| 精品理论电影在线观看| 91麻豆精品在线观看| 欧美成人精品二区三区99精品| 国产精品国产三级国产三级人妇 | 一区精品在线播放| 美女尤物国产一区| 欧美专区在线观看一区| 国产欧美日韩三区| 久久精品国产第一区二区三区| 91亚洲国产成人精品一区二三| 精品久久久久久久久久久院品网 | 亚洲综合久久久久| 精品无码三级在线观看视频| 欧美性猛交xxxx乱大交退制版| 久久精品视频在线看| 视频在线在亚洲| 91福利国产成人精品照片| 亚洲国产精品v| 国产精品一区二区x88av| 日韩欧美一区电影| 亚洲欧美视频一区| 不卡的看片网站| 狠狠v欧美v日韩v亚洲ⅴ| 欧美性大战xxxxx久久久| 国产精品成人在线观看| 高清视频一区二区| 欧美老女人在线| 亚洲午夜在线视频| 色婷婷久久一区二区三区麻豆| 久久久精品2019中文字幕之3| 裸体歌舞表演一区二区| 正在播放一区二区| 婷婷成人激情在线网| 欧美日韩一本到| 午夜久久久久久电影| 91在线观看高清| 综合网在线视频| 色一区在线观看| 日韩理论电影院| 成人开心网精品视频| 国产精品国产三级国产aⅴ入口| 美女mm1313爽爽久久久蜜臀| 91精品国产综合久久久久久漫画| 午夜在线成人av| 欧美高清视频在线高清观看mv色露露十八| 亚洲视频香蕉人妖| 91美女在线观看| 亚洲卡通动漫在线| 欧美亚洲国产一区二区三区va | 国产精品一区二区三区99| 精品日本一线二线三线不卡| 强制捆绑调教一区二区| 666欧美在线视频| 亚洲伦理在线精品| av在线不卡免费看| 最新国产成人在线观看| 成人一级片在线观看| 中文字幕精品三区| 青娱乐精品视频| 日韩美女视频一区二区在线观看| 视频一区二区欧美| 日韩精品专区在线影院重磅| 日本欧美加勒比视频| 精品国精品国产| 久久aⅴ国产欧美74aaa| 26uuu成人网一区二区三区| 国产精品1区2区3区| 国产精品天天摸av网| 99久久99久久综合| 亚洲v中文字幕| 精品日韩一区二区| 九九久久精品视频| 国产亚洲制服色| 成人午夜激情片| 亚洲一区二区三区四区不卡| 精品视频一区二区三区免费| 蜜桃久久av一区| 国产精品久久久久久久蜜臀| 不卡大黄网站免费看| 天天色天天操综合| 精品久久久久久久一区二区蜜臀| 国产综合久久久久久鬼色| 国产精品天干天干在线综合| 欧美亚一区二区| 国产精品资源在线看| 亚洲色图丝袜美腿| 91精品黄色片免费大全| 国产精品正在播放| 亚洲精品美腿丝袜| 日韩欧美中文一区二区| 国产自产2019最新不卡| 欧美国产精品v| 日韩欧美视频一区| 国产一区福利在线| 亚洲国产日韩精品| 久久久不卡影院| 欧美日韩一区成人| 成人久久视频在线观看| 五月天国产精品| 日本一区二区综合亚洲| 欧美高清视频在线高清观看mv色露露十八 | 高清av一区二区| 视频一区在线播放| 国产精品久久久久久一区二区三区| 91精品国产综合久久蜜臀| www.亚洲在线| 久久国产人妖系列| 亚洲影视在线播放| 亚洲国产高清aⅴ视频| 欧美一区二区日韩一区二区| 丁香六月久久综合狠狠色| 免费国产亚洲视频| 亚洲成人你懂的| 亚洲欧洲日产国码二区| 亚洲精品一区二区精华| 91精品国产91久久久久久一区二区| 99久久综合色|