没有合适的资源?快使用搜索试试~ 我知道了~
资源推荐
资源详情
资源评论
作 者 : 萝 卜 头
对 中 国 联 通 网 站 的 一 次 安 全 渗 透 测 试 。 下 面 我 将 渗 透 测 试 的 过 程 详 细 的 写 出 来,
以 供 新 手 朋 友 学 习 。 水 平 还 停 留 在 完 全 依 赖 黑 客 工 具 入 侵 的 朋 友 可 要 努 力 了 。
渗 透 之 前 的 信 息 刺 探 的 少 不 了 的 , 但 是 我 这 里 就 不 用 大 型 黑 客 扫 描 软 件 , 因 为
大 型 扫 描 软 件 发 送 大 量 的 数 据 包 , 容 易 阻 塞 网 络 , 有 时 候 要 视 情 况 而 定 。 那 我
们 直 接 从 系 统 下 手 。 打 开 联 通 的 站 点 站 点 做 点 做 的 很 漂 亮 。 一 看 程 序 是
的 意 料 之 内 , 因 为 很 多 大 型 站 点 都 爱 用 构 架 的 。 打 开 谷 歌 搜 索 引 擎,
收 集 该 站 的 动 态 页 面 。 然 后 逐 个 测 试 每 个 动 态 连 接 看 是 否 存 在 注 入 漏 洞 。 经 过
我 的 仔 细 检 测 终 于 有 所 发 现 。 这 个 地 址 链 接 是 城 市 专 栏 的 地 址 提 交 一 个 单 引 号
立 即 报 错 了 。 然 后 用 经 典 的 测 试 返 回 正 常 如 图 :
用 返 回 不 正 常 的 确 存 在 注 射 漏 洞 。 根 据 平 时 的 入 侵 经 验 告 诉 我 , 这
种 系 统 的 后 台 应 该 不 是 小 型 的 数 据 库 极 有 可 能 是 传 说 中 的 数 据 库。
这 个 表 是 数 据 库 特 有 的 我 们 来 看 下 它 是 否 存 在 , 如 果 存 在 就 说
明 数 据 库 为 。 提 交 : ! " # $ ! 返 回 了
正 常 页 面 。 如 图 :
数 据 库 现 在 已 经 明 确 了 现 在 我 们 来 猜 解 字 段 数 量 。 提 交 % # # & ' ( ( , 返 回
正 常 。 继 续 改 变 数 字 提 交 当 提 交 到 # # & ' ) * 返 回 不 正 常 了 。 # # & ' +
* 是 正 常 的 , 则 说 明 字 段 数 量 为 + 个 。 现 在 我 们 构 造 查 询 语 句 : ,
" # $ * 有 的 朋 友 可 能 会 问 为 啥 不 用
, , - , . , / , + 呢 ?
因 为 数 据 库 是 不 自 动 匹 配 数 据 类 型 的 , 而 可以匹配任意数据类
型 , 所 以 这 样 提 交 不 会 报 错 。 我 们 提 交 它 返 回 了 正 常 页 面 0 现 在 我 们 来 检 测 当
前 字 段 的 数 据 类 型 , 我 们 在 的 前 后 加 上 ‘ ’ 引 号 , 如 果 返 回 正 常 则 说 明 该 字
段 为 字 符 型 , 如 果 返 回 错 误 有 可 能 是 数 字 型 的 , 如 果 不 是 数 字 型 , 那 么 就 是 其
它 类 型 了 。
经 过 我 的 测 试 在 第 . + 位 置 加 上 单 引 号 均 返 回 正 常 页 面 , 说 明 这 几 个 字 段 是
字 符 型 的 。
提 交 的 语 句 : 1 1 2 1
1 3 3 3 3 3 3 1 " # $ 1 * 如 图 -
现 在 把 没 用 单 引 号 括 起 来 的 换 成 对 应 的 数 字 提 交 :
1 1 2 1 1 3 3 - 3 3 / 3 3 1 " # $
剩余13页未读,继续阅读
资源评论
- jiazhibao2015-11-24不错,有实际应用价值
adwin0
- 粉丝: 0
- 资源: 1
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功