如何在偽靜態(tài)下進行注入
常規(guī)的偽靜態(tài)頁面如下:http://www.XXX.com/play/Diablo.html,在看到之前先要確定這個頁面是靜態(tài)還是偽靜態(tài),鑒別方法很多,也很簡單這里就不說了。
例如關(guān)聯(lián)的動態(tài)頁面是game.php ,那么當(dāng)用戶訪問后程序會自動轉(zhuǎn)換成類似http://www.XXX.com/game.php?action=play&name=Diablo 的形式,當(dāng)然這部分是PHP執(zhí)行的所以在訪問時看不到。
假如name=Diablo這個參數(shù)有注入點但是訪問的是偽靜態(tài)頁面,那么注入的語句其實差不多,不過如果是MYSQL數(shù)據(jù)庫是不能用注釋符的,因為注釋的斜杠會被當(dāng)成目錄訪問,那么就會出現(xiàn)問題,所以這里的注入需要把語句補全。
注入點檢測可以用:http://www.XXX.com/play/Diablo’ and 1=’1.html與http://www.XXX.com/play/Diablo’ and 1=’2.html來判斷,聯(lián)合查詢我也試過,不過失敗了。
我用的語句如下:http://www.XXX.com/play/diablo’ and 1=2 union select 1,2… from information_schema.columns where 1=’1.html,但是測試了N次都不能成功,有可能程序的SQL語句后面還有其他條件,具體原因沒仔細看。
所以這個時候只能用盲注來檢測,不過因為偽靜態(tài)注入的URL比較特殊,一般的注入工具是利用不了的,所以就把刺猬寫的COOKIES注入中轉(zhuǎn)器的 get方式注入的代碼修改了一下,只要把注入的參數(shù)寫成Diablo ,然后在提交的語句后面加上.html那么就可以直接放到穿山甲里注入了。
注入的速度就看中轉(zhuǎn)的速度了,感覺用低版本的穿山甲效果更好,高版本有可能因為速度比較快所以在猜解字母的時候會導(dǎo)致部分內(nèi)容檢測不到。
本文由站河南北大青鳥校區(qū)整編而成,如需了解更多IT資訊類的文章、新聞、課程和學(xué)習(xí)技巧、就業(yè)案例、招生詳情等問題,可以對在線咨詢老師進行一對一問答!
推薦資訊
- 鄭州電腦學(xué)校畢業(yè)學(xué)員張丹就業(yè)感... 2012-10-13
- 在河南鄭州初中生可以上哪些技校... 2019-03-26
- 2013年什么技術(shù)最好?北大青鳥好... 2013-02-25
- 鄭州中專技校學(xué)校有哪些... 2018-12-11
- 鄭州北大青鳥:淺談.NET開發(fā)過程中... 2012-10-13
熱點資訊
- 學(xué)習(xí)SQL數(shù)據(jù)庫有哪些方法?... 2018-09-07
- 河南IT培訓(xùn):SQLSERVER2000T-SQL的... 2018-09-07
- 使用access數(shù)據(jù)庫有哪些好處呢?... 2018-09-07
- 網(wǎng)站數(shù)據(jù)庫老是被入侵該怎么辦?... 2018-09-07
- 半小時讓你快速MySQL 入門... 2018-09-07