随笔分类 -  web安全学习

摘要:当测试注入漏洞时,页面没有返还结果,连报错都没有时,可以考虑延时。 比如这条语句 ?type=1 and if(length(database())=%d,sleep(5),1) 如果这条语句被服务器正确执行,那么服务器返回数据强要比平时慢5秒,通过比较时间来判断正确还是错误。 这就给我们编程提供了 阅读全文
posted @ 2018-04-30 18:09 戴帽子的小孩 阅读(735) 评论(0) 推荐(0)
摘要:webug靶场一道简单的注入题 加点后报错 could not to the database You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version f 阅读全文
posted @ 2018-04-30 14:03 戴帽子的小孩 阅读(3878) 评论(0) 推荐(0)
摘要:上传地方,上传路径,上传验证,上传突破解析漏洞:后门格式,后门就必须要以脚本格式执行,才能执行代码效果。asp木马格式 必须要以asp执行 不可能用jpg,gif,txt等格式执行,解析漏洞可以跨越格式进行解析以下是个平台的解析漏洞iis 6.0:文件形式和文件夹形式 文件形式:x.asp => x 阅读全文
posted @ 2018-04-29 17:53 戴帽子的小孩 阅读(386) 评论(0) 推荐(0)
摘要:再上传文件时有多种校验方式,总体分为客户端和服务端校验,其中还细化为很多校验方式,检验文件后缀,大小等。 客户端校验:顾名思义就是在在用户浏览器上用一段javascript代码进行校验 判断方式:对于要上传的图片,刚加载以后还没点击确认,就提示文件错误而此时并没有发送数据包。 突破方法: 1.直接在 阅读全文
posted @ 2018-04-29 17:49 戴帽子的小孩 阅读(185) 评论(0) 推荐(0)
摘要:判断表明(select Count(*) from admin)>=0 exists(select Count(*) from admin) 判断列明exists(select user from admins) and exists(select username from admin)>=0 猜 阅读全文
posted @ 2018-04-22 22:32 戴帽子的小孩 阅读(276) 评论(0) 推荐(0)