如何在偽靜態(tài)下進(jìn)行注入
常規(guī)的偽靜態(tài)頁面如下:http://www.XXX.com/play/Diablo.html,在看到之前先要確定這個(gè)頁面是靜態(tài)還是偽靜態(tài),鑒別方法很多,也很簡單這里就不說了。
例如關(guān)聯(lián)的動(dòng)態(tài)頁面是game.php ,那么當(dāng)用戶訪問后程序會(huì)自動(dòng)轉(zhuǎn)換成類似http://www.XXX.com/game.php?action=play&name=Diablo 的形式,當(dāng)然這部分是PHP執(zhí)行的所以在訪問時(shí)看不到。
假如name=Diablo這個(gè)參數(shù)有注入點(diǎn)但是訪問的是偽靜態(tài)頁面,那么注入的語句其實(shí)差不多,不過如果是MYSQL數(shù)據(jù)庫是不能用注釋符的,因?yàn)樽⑨尩男备軙?huì)被當(dāng)成目錄訪問,那么就會(huì)出現(xiàn)問題,所以這里的注入需要把語句補(bǔ)全。
注入點(diǎn)檢測(cè)可以用:http://www.XXX.com/play/Diablo’ and 1=’1.html與http://www.XXX.com/play/Diablo’ and 1=’2.html來判斷,聯(lián)合查詢我也試過,不過失敗了。
我用的語句如下:http://www.XXX.com/play/diablo’ and 1=2 union select 1,2… from information_schema.columns where 1=’1.html,但是測(cè)試了N次都不能成功,有可能程序的SQL語句后面還有其他條件,具體原因沒仔細(xì)看。
所以這個(gè)時(shí)候只能用盲注來檢測(cè),不過因?yàn)閭戊o態(tài)注入的URL比較特殊,一般的注入工具是利用不了的,所以就把刺猬寫的COOKIES注入中轉(zhuǎn)器的 get方式注入的代碼修改了一下,只要把注入的參數(shù)寫成Diablo ,然后在提交的語句后面加上.html那么就可以直接放到穿山甲里注入了。
注入的速度就看中轉(zhuǎn)的速度了,感覺用低版本的穿山甲效果更好,高版本有可能因?yàn)樗俣缺容^快所以在猜解字母的時(shí)候會(huì)導(dǎo)致部分內(nèi)容檢測(cè)不到。
本文由站河南北大青鳥校區(qū)整編而成,如需了解更多IT資訊類的文章、新聞、課程和學(xué)習(xí)技巧、就業(yè)案例、招生詳情等問題,可以對(duì)在線咨詢老師進(jìn)行一對(duì)一問答!
推薦資訊
- 鄭州電腦學(xué)校畢業(yè)學(xué)員張丹就業(yè)感... 2012-10-13
- 在河南鄭州初中生可以上哪些技校... 2019-03-26
- 2013年什么技術(shù)最好?北大青鳥好... 2013-02-25
- 鄭州中專技校學(xué)校有哪些... 2018-12-11
- 鄭州北大青鳥:淺談.NET開發(fā)過程中... 2012-10-13
熱點(diǎn)資訊
- 學(xué)習(xí)SQL數(shù)據(jù)庫有哪些方法?... 2018-09-07
- 河南IT培訓(xùn):SQLSERVER2000T-SQL的... 2018-09-07
- 使用access數(shù)據(jù)庫有哪些好處呢?... 2018-09-07
- 網(wǎng)站數(shù)據(jù)庫老是被入侵該怎么辦?... 2018-09-07
- 半小時(shí)讓你快速M(fèi)ySQL 入門... 2018-09-07