中文亚洲精品无码_熟女乱子伦免费_人人超碰人人爱国产_亚洲熟妇女综合网

當(dāng)前位置: 首頁(yè) > news >正文

網(wǎng)站引導(dǎo)頁(yè)怎么做的做個(gè)公司網(wǎng)站多少錢(qián)

網(wǎng)站引導(dǎo)頁(yè)怎么做的,做個(gè)公司網(wǎng)站多少錢(qián),找題做的網(wǎng)站,怎么做網(wǎng)站賺錢(qián)嗎一、靶場(chǎng)搭建 下載工具:phpstudy Pikachu靶機(jī)下載地址: https://github.com/zhuifengshaonianhanlu/pikachu 下載后解壓縮并放入如下文件夾(網(wǎng)站根目錄) 建議修改文件名稱(chēng)為 pikachu 修改配置文件(mysql 用戶(hù)名&…

一、靶場(chǎng)搭建

下載工具:phpstudy

Pikachu靶機(jī)下載地址:

https://github.com/zhuifengshaonianhanlu/pikachu

下載后解壓縮并放入如下文件夾(網(wǎng)站根目錄)

?建議修改文件名稱(chēng)為 pikachu

?修改配置文件(mysql 用戶(hù)名:root 密碼:root?? 保存)

? 強(qiáng)調(diào)一下:數(shù)據(jù)庫(kù)密碼默認(rèn)為root,如果你修改了數(shù)據(jù)庫(kù)密碼,這里要跟著修改

? 修改完保存,安裝初始化界面

點(diǎn)擊安裝/初始化,顯示如下界面則安裝完成

?二、通關(guān)教程

模塊一:暴力破解

“暴力破解”是一攻擊具手段,在web攻擊中,一般會(huì)使用這種手段對(duì)應(yīng)用系統(tǒng)的認(rèn)證信息進(jìn)行獲取。 其過(guò)程就是使用大量的認(rèn)證信息在認(rèn)證接口進(jìn)行嘗試登錄,直到得到正確的結(jié)果。 為了提高效率,暴力破解一般會(huì)使用帶有字典的工具來(lái)進(jìn)行自動(dòng)化操作。

基于表單的暴力破解

先嘗試使用burp暴力破解

打開(kāi)burp,開(kāi)啟代理攔截,推薦使用火狐瀏覽器的插件,或者在瀏覽器里面設(shè)置網(wǎng)絡(luò)

開(kāi)啟后,隨便輸入賬號(hào)和密碼,進(jìn)行抓包,抓包以后,點(diǎn)擊右鍵發(fā)送到intruder模塊

將所有變量清除,然后對(duì)賬號(hào)和密碼進(jìn)行變量添加。

?接著加入字典,添加兩個(gè)負(fù)載集,分別導(dǎo)入賬號(hào)和密碼的字典。

接著開(kāi)始攻擊,攻擊結(jié)束后,根據(jù)返回的長(zhǎng)度就可得到正確的賬號(hào)和密碼

驗(yàn)證碼繞過(guò)(on server)

模塊二:Sql Inject(SQL注入)

?在owasp發(fā)布的top10排行榜里,注入漏洞一直是危害排名第一的漏洞,其中注入漏洞里面首當(dāng)其沖的就是數(shù)據(jù)庫(kù)注入漏洞。
一個(gè)嚴(yán)重的SQL注入漏洞,可能會(huì)直接導(dǎo)致一家公司破產(chǎn)!
SQL注入漏洞主要形成的原因是在數(shù)據(jù)交互中,前端的數(shù)據(jù)傳入到后臺(tái)處理時(shí),沒(méi)有做嚴(yán)格的判斷,導(dǎo)致其傳入的“數(shù)據(jù)”拼接到SQL語(yǔ)句中后,被當(dāng)作SQL語(yǔ)句的一部分執(zhí)行。 從而導(dǎo)致數(shù)據(jù)庫(kù)受損(被脫褲、被刪除、甚至整個(gè)服務(wù)器權(quán)限淪陷)。

在構(gòu)建代碼時(shí),一般會(huì)從如下幾個(gè)方面的策略來(lái)防止SQL注入漏洞:
1.對(duì)傳進(jìn)SQL語(yǔ)句里面的變量進(jìn)行過(guò)濾,不允許危險(xiǎn)字符傳入;
2.使用參數(shù)化(Parameterized Query 或 Parameterized Statement);
3.還有就是,目前有很多ORM框架會(huì)自動(dòng)使用參數(shù)化解決注入問(wèn)題,但其也提供了"拼接"的方式,所以使用時(shí)需要慎重!

?數(shù)字型注入

http://www.risenshineclean.com/news/58360.html

相關(guān)文章:

  • 一級(jí)a做爰片完整網(wǎng)站網(wǎng)站搭建需要多少錢(qián)?
  • 山西運(yùn)城網(wǎng)站開(kāi)發(fā)seo就業(yè)前景如何
  • 互聯(lián)網(wǎng)公司網(wǎng)站建設(shè)ppt模板下載站長(zhǎng)素材免費(fèi)下載
  • 網(wǎng)站架構(gòu)設(shè)計(jì)師蘋(píng)果cms永久免費(fèi)建站程序
  • wordpress添加logo武漢seo霸屏
  • 如何自己做個(gè)簡(jiǎn)單網(wǎng)站神馬搜索推廣
  • 酒店 網(wǎng)站建設(shè) 中企動(dòng)力如何引流推廣
  • 什么網(wǎng)站做海報(bào)賺錢(qián)武漢大學(xué)人民醫(yī)院
  • 2345應(yīng)用商店深圳網(wǎng)站設(shè)計(jì)十年樂(lè)云seo
  • 重慶優(yōu)化網(wǎng)站推廣seo點(diǎn)擊
  • 湘潭網(wǎng)站優(yōu)化公司服務(wù)營(yíng)銷(xiāo)案例
  • 牡丹江站建站seo推廣
  • 網(wǎng)站的圖書(shū)資源建設(shè)網(wǎng)絡(luò)工程師是干什么的
  • 泰安網(wǎng)絡(luò)教育肇慶seo優(yōu)化
  • html5 中文網(wǎng)站模板廣告設(shè)計(jì)網(wǎng)站
  • io游戲網(wǎng)站濟(jì)南特大最新消息
  • 用vs怎么做網(wǎng)站的導(dǎo)航百度廣告位價(jià)格表
  • 怎么制作自己的免費(fèi)網(wǎng)站濟(jì)南做網(wǎng)站建設(shè)的公司
  • 網(wǎng)站構(gòu)建的友情鏈接怎么做營(yíng)銷(xiāo)的方法和技巧
  • wordpress緩存無(wú)法清除seo網(wǎng)址
  • web 網(wǎng)站做甘特圖視頻app推廣
  • 合肥企業(yè)網(wǎng)站建設(shè)靠譜山東大學(xué)經(jīng)濟(jì)研究院
  • 怎么做優(yōu)惠卷網(wǎng)站廣東seo教程
  • 網(wǎng)站建設(shè)的費(fèi)用怎么做賬正規(guī)的計(jì)算機(jī)培訓(xùn)機(jī)構(gòu)
  • 營(yíng)銷(xiāo)策劃方案ppt模板沈陽(yáng)企業(yè)網(wǎng)站seo公司
  • 建設(shè)電影播放網(wǎng)站網(wǎng)絡(luò)廣告的計(jì)費(fèi)方式
  • 做外貿(mào)找工廠貨源網(wǎng)站最新百度關(guān)鍵詞排名
  • 旅游門(mén)戶(hù)網(wǎng)站有哪些網(wǎng)站怎么優(yōu)化排名
  • 有什么可以做兼職的正規(guī)網(wǎng)站百度快照怎么刪除
  • 做網(wǎng)站用哪個(gè)軟件好廣告網(wǎng)站留電話(huà)不用驗(yàn)證碼