|
|
| 首页 | 技术文章 | 软件下载 | 博客 | 论坛 | 精品教程 | 黑客动画 | 视频资源 | 在线服务 | 黑客游戏 | | ||||
|
|
||||||||
|
||||||||
|
|||||
| 注入中转站 | |||||
作者:佚名 文章来源:网络 点击数: 更新时间:2007-3-2 ![]() |
|||||
|
对于一个网站,如果你手动发现了注入点,无论是GET、POST或是COOKIE类型的注入点,这些注入点并且不适用于一些我们常见的注入工具,比如NBSI,你会怎么办?手动注入?呵呵,那你就慢慢的猜吧! 程序的使用很简单,只需要填入存在注入的URL地址及存在注入的键值名(需要登陆的还要输入COOKIE值),然后根据存在注入点的类型选择生成方式就行了,生成的文件是jmGet.asp、jmpost.asp、jmcook.asp。对于填入的URL地址及注入的键名,需要用WSOCK抓注入页面的包,然后根据抓到的数据进行填写。 生成所需的ASP文件后,下面就可以进行数据转发了,在NBSI的注入地址中,输入:http://127.0.0.1/jmget.asp(这个地址按生成不同,当然,如果想隐藏注入IP,还可以放在网络中的某个空间内。),这种注入方式一般是and 1=1,和and 1=2 两种形式,这样,首次注入时,显示的是注入失败,输入正常页面的and 1=1时的关键字做为特征字符,再检测就能注入成功了。 所生成的代码只适用普通的注入点,如果是复杂的,呵呵,各位自已进行构造吧。 |
|||||
| 文章录入:IceRiver 责任编辑:IceRiver | |||||
| 【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 | |||||
| 最新热点 | 最新推荐 | 相关文章 | ||
| 扔掉工具,让你飞速学会手工 假是真时真是假——or注入教 新or注入教程 XSS跨站脚本及SQL注入漏洞技 黑客侵入中国游戏中心系统 狂 ASP注入应用漏洞解决方法整理 堵死网站被SQL注入的隐患 注入程序带来的攻击及防范 用vbs来写sql注入等80端口的 php手工注入+eWebEditor 得到 |
网友评论:(只显示最新5条。评论内容只代表网友观点,与本站立场无关!) |
| 关于我们 - 版权声明 - 帮助(?) - 广告服务 - 联系我们 - 友情链接 - 用户注册 - | Powered by ICE RIVER - STUDIO |
| » CnXHacker.CoM | © CopyRight 2002-2006, CnXHacker.CoM™, Inc. All Rights Reserved. |