怎么查老婆的微信聊天记录(怎么查找被删除的信息)

访客4年前黑客工具845

1、加入单引号 ’提交, 
结果:如果出现错误提示,则该网站可能就存在注入漏洞。 

2、数字型判断是否有注入; 语句:and 1=1 ;and 1=2 (经典)、' and '1'=1(字符型) 
结果:分别返回不同的页面,说明存在注入漏洞. 
分析:and 的意思是“和”如果没有过滤我们的语句,and 1=1就会被代入SQL查询语句进行查询, 如果and前后的两条语句都是真的话就不会出错,但如果前后语句有一个为假的话,程序就会暴错。 也就表明程序有注入漏洞 


防注入解决办法: 
1>使用or 2>1 ; or 1>2来进行判断 
结果:分别返回不同的页面,说明存在注入漏洞. 
分析:or注入只要求前后两个语句只要有一个正确就为真,如果前后两个语句都是正确的,反而为假。 记住:or注入时,or后面的语句如果是正确的,则返回错误页面!如果是错误,则返回正确页面 ,说明存在注入点。 

2> 使用xor 1=1; xor 1=2 
结果:分别返回不同的页面,说明存在注入漏洞. 
分析:xor 代表着异或,意思即连接的表达式仅有一个为真的时候才为真。 记住:xor注入时,xor后面的语句如果是正确的,则返回错误页面积,如果是错误,则返回正确 页面,说明存在注入点。 

3>把and 1=1转换成URL编码形式后在提交 and 1=1 URL编码:%41%4E%44%20%%31%3D%31 

4>使用-1;-0 
分析:如果返回的页面和前面不同,是另一则新闻,则表示有注入漏洞,是数字型的注入漏洞;在 URL地址后面加上 -0,URL变成 news.asp?id=123-0,返回的页面和前面的页面相同,加上-1,返回错误页面,则也表示存在注入漏洞. 

3、字符型判断是否有注入: 
语句:' and '1'=1;' and '1=2(经典) 
结果:分别返回不同的页面,说明存在注入漏洞. 
分析:加入' and '1'=1返回正确页面,加入' and '1=2返回错误页面,说明有注入漏同。 

防注入解决办法: 
在URL的地址后面加上'%2B'(字符型) 
分析:URL地址变为:news.asp?id=123'%2B',返回的页面和1同;加 上'2%2B'asdf,URL地址变为:news.asp?id=123'%2Basdf,返回的页面和1 不同,或者说未发现该条记录,或者错误,则表示存在注入点,是文本型的。 

搜索型判断是否有注入: 
简单的判断搜索型注入漏洞存在不存在的办法是先搜索',如果出错,说明90%存在这个漏洞。然后搜索%,如果正常返回,说明95%有洞了。 
说明:加入如"&"、"["、"]"、"%"、"$"、"@"等特殊字符,都可以实现,如果出现错误,说明有问题。 
操作: 搜索一个关键字,比如2006吧,正常返回所有2006相关的信息,再搜索2006%'and 1=1 and '%'='和 2006%'and 1=2 and '%'=',存在异同的话,就是100%有洞了。关键字%' and 1=1 and '%'='% 关键字%' and 1=2 and '%'='% 将and 1=1 换成注入语句就可以了 

判断数据库类型: 
and user>0 
例如:showdetail.asp?id=49 ;and user>0 如果是ACCESS数据库,那么返回的错误里一般会有"Microsoft JET Database"关键定,如果是MSSQL数 据库的话返回的错误提示里一般会含有"SQL Server"关键了. 

猜表名 and exists (select * from 表名) 
说明:意思与上面一样,只是用的语名不一样。 

相关文章

家常小炒菜谱有哪些,在家这么做,赶上饭店!

家常小炒菜谱有哪些,在家这么做,赶上饭店!

一.炝拌韭菜 用料:韭菜150克、生抽1.5小匙、醋2小匙、食盐1/2小匙、白糖1/2小匙、鸡精少许、植物油2大匙、蒜2瓣、辣椒粉1小匙 做法: 1、韭菜择洗干净,沥干 2、将韭菜切成约5...

美国总统选举结果仍未吴彦堃揭晓 “摇摆州”计票引发

  美国总统选举结果仍未揭晓 “摇摆州”计票引发诉讼   新华社华盛顿11月5日电(记者邓仙来 兴越)截至美国东部时间5日早晨,2020年美国总统选举结果仍未揭晓。统计显示,民主党总统候选人、前副总...

剑与远征5月最新兑换码大全 2020剑与远征5月礼包兑换码汇总

剑与远征5月最新兑换码大全 2020剑与远征5月礼包兑换码汇总

剑与远征最新永久兑换码分享,5月最新可用兑换码。五月初的兑换码可是最新的哦,相信小伙伴们都很期待,一起来看看剑与远征最新永久兑换码分享,5月最新可用兑换码。 神秘代码:uf4shqjngq 礼...

免费黑客人员联系方式 巨额补贴下支付业务难见起色

和包支付的运营公司中移电子商务有限公司是中国移动的全资子公司,和包支付是中国移动面向用户推出的一项综合性移动支付服务,业务涵盖生活缴费、电商购物、娱乐出行及金融服务等。   贷款产品丰富,利率...

求黑客重生或穿越的小说(穿越成黑客的小说)

求黑客重生或穿越的小说(穿越成黑客的小说)

本文导读目录: 1、重生黑客的小说 2、求几本黑客重生的小说 3、重生的,黑客,小说 4、求百万字以上黑客小说,不要系统流,不要系统流,不要系统流 5、求好看的黑客重生小说,有几位女主...

我要查爱人历史开房信息

11月12日,由蓝鲸教育主办,蓝鲸财经、界面新闻协办,上海报业集团指导的2020第四届蓝鲸教育大会在北京举办。大会吸引了数十位资深经济学者、知名教育企业领军人物以及众多来自教育科技行业的精英从业者,共...