国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

SQL注入滲透某網(wǎng)絡(luò)安全公司的網(wǎng)站全過程
2005-12-17   

筆者一直都有經(jīng)常性地到一些安全方面的網(wǎng)站瞎逛的習慣的,最近因為一次機緣巧合之下通過鏈接來到廣州某個頗有名氣的網(wǎng)絡(luò)安全公司的網(wǎng)站。說實在的,這個網(wǎng)站好象挺多元化的,提供軟件下載之余,還有自己的論壇(嘿嘿,界面做得還真不賴嘛,不知道安全性如何呢?)。出于對其安全操守的好奇,小神決定義務(wù)為其做個的初步的“安全滲透測試”。開始時只是拿一些綜合性的網(wǎng)絡(luò)漏洞掃描工具(X-scan3.0、Nmap、Retina等等)進行信息掃描,然后做個結(jié)果篩選,結(jié)果只查到對方開了TCP80端口(也就是說他們的服務(wù)器只提供了正常的HTTP服務(wù)),且無任何典型的漏洞....沒戲了,對方畢竟還是一間有些知名度的企業(yè)嘛(因為這篇文章的重點并不在此,所以用網(wǎng)絡(luò)漏洞掃描器作信息掃描這個步驟我就不在這里多作說明了)。就這樣放棄了嗎?沒那么容易...恰好小神最近在整理SQL Injection(SQL注入攻擊)方面的資料,既然現(xiàn)在有機會就再“勉為其難”地幫它測試一下吧:P
首先是下載系統(tǒng),隨便抽一個工具的下載地址:http://該安全公司的網(wǎng)址/某目錄/download/open.asp?id=3444
http://該安全公司的網(wǎng)址/某目錄/download/open.asp?id=3444'先測試一下對方有沒有過濾'(單引號)...




再試試下面的url,看看能否返回正常的頁面...
http://該安全公司的網(wǎng)址/某目錄/download/open.asp?id=3444"
http://該安全公司的網(wǎng)址/某目錄/download/open.asp?id=3444' or 1=1--
http://該安全公司的網(wǎng)址/某目錄/download/open.asp?id=3444" or 1=1--
http://該安全公司的網(wǎng)址/某目錄/download/open.asp?id=3444' or 'a'='a
http://該安全公司的網(wǎng)址/某目錄/download/open.asp?id=3444" or "a"="a

都是返回“HTTP 500 - 內(nèi)部服務(wù)器錯誤”,看來是又失敗了,不怕,我們還有希望...此時的希望只
能全部寄托在論壇上了...(下圖)



循序漸進,首先找來一條帖子的url(這一步筆者挑了:http://該安全公司的網(wǎng)址/論壇目錄/list.asp
?ltid=14這條URL)重復剛剛的行為:
http://該安全公司的網(wǎng)址/論壇目錄/list.asp?ltid=14'
http://該安全公司的網(wǎng)址/論壇目錄/list.asp?ltid=14"
http://該安全公司的網(wǎng)址/論壇目錄/list.asp?ltid=14' or 1=1--
http://該安全公司的網(wǎng)址/論壇目錄/list.asp?ltid=14" or 1=1--
http://該安全公司的網(wǎng)址/論壇目錄/list.asp?ltid=14' or 'a'='a
http://該安全公司的網(wǎng)址/論壇目錄/list.asp?ltid=14" or "a"="a
不過看來還是在吃白果...(如下圖所示)



除了地址欄,不要忘了還有論壇首頁的登陸框:



在“用戶名:”區(qū)域中輸入:
網(wǎng)***' or 1=1--
然后在“密碼:”區(qū)域中隨便輸入幾個密碼看看吧:P(得到下圖)



還是不行,試試在密碼區(qū)域進行注入攻擊吧...具體操作:
在“用戶名:”中輸入:
“網(wǎng)***”
然后在“密碼:”中輸入:
' or 1=1--
(提交后得到下圖)



fail...再用:
' or 1=1--
" or 1=1--
or 1=1--
' or 'a'='a
" or "a"="a
切換了幾次,還是不行,看來真的是“堅不可摧”了...“風繼續(xù)吹,不忍遠離...”小神的MP3里哼著‘哥哥’張國榮的歌,難道就這樣離開嗎?到論壇的首頁里再逛一圈吧....一掃眼,還真道靈光,注意一下論壇登陸區(qū)域上方的小鏈接,看到了吧?第三條鏈接是什么呢?



單擊后跳出如下圖所示的登陸窗口:



首先在“論壇:”這一攔選中相應(yīng)的版面(這里筆者挑了第一個版面“安全工具”),然后再重新嘗試一下:
帳號: 網(wǎng)***' or 1=1--
密碼: 任意密碼



不行,再試試:
帳號: 網(wǎng)***
密碼: ' or 1=1--
......
......
小神的手顫了一下,只因“有顏色的界面”出來了:




開始時以為是假象,連忙點擊“進入后臺>>>”...



這次看來是真的了,點擊其中一條帖子再測試一下:



(看到了吧?有“刪除”按鈕了也...其實我們可以做的還不只這些...PS:小神可是個好孩子哦^_^)寫到這里,也算是有個交代了吧?!^@@^
整篇文章的主旨也不過就是介紹了如何簡單地利用SQL注入攻擊滲透論壇吧,其實現(xiàn)在再談SQL注入也是老生常談了,但想不到連知名的網(wǎng)絡(luò)安全公司也有這樣的漏洞,歸根結(jié)底就是人們對安全意識的不重視而引起的,這篇文章告訴了我們:不要忽視運作中的一些小細節(jié)。
若想了解更多SQL注入技巧的相關(guān)信息歡迎登陸筆者的網(wǎng)站http://demonalex.cn.st或email:demonalex@hackermail.com與我聯(lián)系吧:)。


熱詞搜索:

上一篇:初次使用SQL破解某電影網(wǎng)站的記錄
下一篇:union select IN MSSQL

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲gay无套男同| 日韩一区欧美一区| 日本一区二区高清| 国产精品 日产精品 欧美精品| 欧美喷潮久久久xxxxx| 天天操天天干天天综合网| 日韩一区二区在线观看| 精久久久久久久久久久| 国产精品美女久久久久久久久久久| 97精品久久久午夜一区二区三区| 亚洲精品国久久99热| 欧美日韩日本视频| 精品一区二区三区影院在线午夜| 国产视频一区在线播放| 97国产精品videossex| 亚洲已满18点击进入久久| 欧美日韩电影一区| 国产激情偷乱视频一区二区三区| 亚洲女爱视频在线| 久久夜色精品国产欧美乱极品| 成人妖精视频yjsp地址| 午夜成人免费视频| 日韩一区有码在线| 久久女同性恋中文字幕| 在线视频观看一区| 国产精品亚洲视频| 日精品一区二区三区| 国产精品久久久爽爽爽麻豆色哟哟 | 91精品国产综合久久久久| 精品一区二区在线播放| 亚洲狠狠丁香婷婷综合久久久| 欧美成人一级视频| 欧美日韩国产小视频在线观看| 成人性生交大片免费看视频在线| 午夜视黄欧洲亚洲| 一个色综合av| 亚洲日本欧美天堂| 久久综合资源网| 欧美高清dvd| 色综合欧美在线| 国产成人精品影视| 久久99在线观看| 日韩电影在线观看电影| 婷婷综合在线观看| 一区二区在线观看免费视频播放| 日韩欧美在线综合网| 欧美一级欧美一级在线播放| 99re免费视频精品全部| 91精品视频网| 99精品1区2区| 成人看片黄a免费看在线| 日韩毛片高清在线播放| 欧美探花视频资源| 欧美一级艳片视频免费观看| 亚洲主播在线观看| 亚洲美女电影在线| 久热成人在线视频| 蜜臀va亚洲va欧美va天堂| 日韩av一区二| 亚洲午夜久久久久中文字幕久| 精品亚洲porn| 亚洲裸体在线观看| 国产午夜精品理论片a级大结局| 在线观看91av| 欧美一区二区三区四区视频 | 国产精品国产a| 中文字幕一区二区三区色视频 | 欧美亚洲另类激情小说| 欧美三级日韩三级| 欧美一区二区三区视频免费播放| 宅男噜噜噜66一区二区66| 欧美一级一级性生活免费录像| 日韩午夜精品电影| 久久久无码精品亚洲日韩按摩| 国产无人区一区二区三区| 国产精品久久久久久妇女6080| 亚洲视频1区2区| 亚洲国产日韩综合久久精品| 石原莉奈在线亚洲二区| 久久99国产精品麻豆| 国产福利视频一区二区三区| av在线不卡免费看| 欧美在线免费播放| 26uuu另类欧美| 国产精品天天看| 亚洲国产视频一区二区| 国产成人综合亚洲网站| 91久久精品网| 2欧美一区二区三区在线观看视频 337p粉嫩大胆噜噜噜噜噜91av | 91免费观看国产| 日韩一区二区三| 国产精品国产三级国产| 免费人成精品欧美精品| 91在线视频官网| 精品国产欧美一区二区| 亚洲欧美成aⅴ人在线观看| 日本亚洲天堂网| 99精品视频一区| 精品国产一区二区三区不卡| 中文字幕在线观看不卡视频| 日本欧美加勒比视频| 色综合久久久久久久久久久| 久久精品视频一区二区三区| 亚洲成人精品影院| 99综合电影在线视频| 欧美一级欧美一级在线播放| 一区二区三区四区亚洲| 亚洲激情在线播放| 国产美女在线观看一区| 91久久香蕉国产日韩欧美9色| 欧美一区二区三区视频免费| 蜜臀国产一区二区三区在线播放| 777午夜精品免费视频| 中文字幕一区二区三区在线播放| 亚洲精品第1页| 在线视频亚洲一区| 欧美高清视频一二三区| 亚洲va欧美va人人爽| 4438亚洲最大| 国产精品不卡一区二区三区| 日本视频免费一区| 色女孩综合影院| 性做久久久久久| 视频在线观看国产精品| 91美女在线视频| 国产一区二区三区香蕉| 久久久久亚洲蜜桃| 欧美日韩精品福利| 亚洲另类在线制服丝袜| 成人精品高清在线| 国产亚洲欧洲一区高清在线观看| 三级在线观看一区二区| 91精品在线观看入口| 日韩在线观看一区二区| 欧美另类z0zxhd电影| 亚洲高清免费视频| 欧美日韩免费高清一区色橹橹| 亚洲一区在线观看免费观看电影高清| av资源站一区| 一区二区三区高清在线| 91久久精品午夜一区二区| 亚洲国产毛片aaaaa无费看 | 色噜噜久久综合| 一区二区三区日韩欧美| 91热门视频在线观看| 91精品国产美女浴室洗澡无遮挡| 97精品超碰一区二区三区| 亚洲欧美国产三级| 欧美日韩国产影片| 精品一区二区久久久| 国产亚洲美州欧州综合国| 99久久国产综合精品女不卡| 亚洲午夜久久久久久久久久久| 欧美色窝79yyyycom| 奇米精品一区二区三区四区| 日韩精品在线一区| 成人动漫精品一区二区| 亚洲无线码一区二区三区| 欧美高清视频www夜色资源网| 蜜臀av一区二区| 国产精品国模大尺度视频| 欧美三级在线播放| 国产成人在线网站| 亚洲成av人在线观看| 欧美本精品男人aⅴ天堂| 成人国产精品免费| 日本人妖一区二区| 国产精品美女久久久久aⅴ国产馆| 欧美日韩在线播放一区| 91视频91自| 久久精品在线免费观看| 极品少妇一区二区| 国产精品一区二区视频| 中文字幕中文字幕一区| 欧美日韩国产天堂| 国产91在线观看丝袜| 午夜精品一区二区三区三上悠亚 | 色天使色偷偷av一区二区| 久久国产视频网| 亚洲欧美日韩国产另类专区| 日韩欧美一区在线观看| 91麻豆精品秘密| 国产精一品亚洲二区在线视频| 一区二区理论电影在线观看| 精品999在线播放| 欧美日韩中文另类| 91年精品国产| 国产一区二区三区四区五区入口 | 日本一区二区三区国色天香| 7777精品伊人久久久大香线蕉经典版下载 | 国产亚洲精品精华液| 久久久99免费| 久久成人免费日本黄色| 亚洲一区二区五区| 国产精品色一区二区三区| 精品国产伦一区二区三区观看方式 | 色综合久久中文综合久久97 | 久久国产乱子精品免费女| 天天色综合成人网| 午夜不卡av免费|