<output id="qn6qe"></output>

    1. <output id="qn6qe"><tt id="qn6qe"></tt></output>
    2. <strike id="qn6qe"></strike>

      亚洲 日本 欧洲 欧美 视频,日韩中文字幕有码av,一本一道av中文字幕无码,国产线播放免费人成视频播放,人妻少妇偷人无码视频,日夜啪啪一区二区三区,国产尤物精品自在拍视频首页,久热这里只有精品12

      遇到釣魚網站怎么辦?直接教做人!

      在qq上收到任何鏈接都有可能是釣魚網站,比如我們收到了一個鏈接打開后就直接要登錄qq空間,小白可能直接就輸入賬號密碼了。但是看了一下域名不對啊,不是某訊相關的域名,顯然是一個釣魚網站。

      釣魚網站

      看到危害這么大的行為,心中的正義感油然而生,怎么可以放任別人上當呢?

      發給小白就算了,讓我們遇到,今天算你倒霉,于是開始了正義的滲透。

      第1步,掃描網站

      先用工具掃描一下網站

      掃描網站目錄

      掃描結果如上圖,可以看到一個我們比較感興趣的信息,login.php頁面的返回碼是200,說明該頁面存在,這是一個網站管理員的后臺登入頁面,先打開看看再說

      第2步,嘗試弱口令

      打開管理員后臺登入頁面,先嘗試一下弱密碼,比如admin/admin888,admin/password

      很遺憾,不是弱密碼,再換一種思路

      第3步,嘗試萬能密碼登入

      萬能密碼

      很遺憾,還是不能登錄,再換一種思路

      第4步,換思路

      這個時候想起,這種登錄框會不會存在SQL注入漏洞呢?要不試試看

      SQL注入

      這個時候我們發現找到了突破口,報錯了,而且還爆出了路徑

      image

      這個時候就有點興奮了,這個時候sqlmap就派上大用場了,我們可以使用sqlmap跑包,或者通過sqlmap跑登錄框,如果是跑包的話,可以使用sqlmap -r

      跑登錄框

      使用sqlmap跑登陸框的話可以使用sqlmap -u "url" --form

      python sqlmap.py -u "http://www.xxx.com/admin/login.php" –form

      開始我們的sqlmap之旅

      sqlmap

      一段時間后,出現了我們想看到的

      時間盲注

      是一個POST的時間盲注,因為是盲注所以過程會比較久一點

      第5步,繼續利用以上得到的線索

      接下來我們利用這個注入點查詢當前用戶和是否存在跨庫查詢的可能;

      python sqlmap.py -u "http://www.xxx.com/admin/login.php" --form --is-dba

      存在跨庫查詢

      存在跨庫查詢的可能,可以看出當前的用戶為xxx@localhost

      第6步,接下來一次查詢當前數據庫;

      pythonsqlmap.py -u"http://www.xxx.com/admin/login.php"--form --time-sec10--current-db

      查詢當前數據庫

      查詢數據庫中表名;

      python sqlmap.py -u "http://www.xxx.com/admin/login.php" --form --time-sec 10 -D xxx --tables

      獲得后臺管理用戶的賬號密碼

      我們看到最感興趣的東西,可以獲得后臺管理用戶的賬號密碼,這樣就可以登錄網站后臺了

      接下來我們查詢admin表中列名;

      python sqlmap.py -u "http://www.xxx.com/admin/login.php" --form --time-sec 10 -D xxx -T xxx_admin –columns

      查詢admin表中列名

      接下來是激動人心的時刻,現在我們查詢表中的數據;

      查詢表數據

      第7步,直接登錄

      登錄成功

      數據

      看了一眼后臺的數據信息,還是有很多人上當受騙的,我們也幫助受害者把這些非法數據給徹底刪除了。

      平時生活中,這種釣魚網站無處不在,大家需要學會如何辨認,避免上當受騙,不要貪圖小便宜,一般這種網站都是送皮膚,送點券什么的,不要輕易相信,當然我們更不能去搭建這種網站,要做一個優秀的社會主義接班人。

      posted @ 2022-02-18 19:33  白鷺鷺鷺  閱讀(637)  評論(0)    收藏  舉報
      主站蜘蛛池模板: 久久99热只有频精品8| 羞羞影院午夜男女爽爽免费视频| 中文字幕成熟丰满人妻| 国产精品黄在线观看免费| 色 亚洲 日韩 国产 综合| 麻豆国产成人AV在线播放| 神马久久亚洲一区 二区| 国产女同一区二区在线| 亚洲码国产精品高潮在线| 国产永久免费高清在线观看| 这里只有精品免费视频| 久久天堂无码av网站| 日韩一区二区三区在线视频| 性动态图无遮挡试看30秒| 久久久这里只有精品10| 国产精品久久久久久久久电影网| 亚洲精品岛国片在线观看| 国产成人午夜精品影院| 2020国产欧洲精品网站| 国产在线播放专区av| 热久久这里只有精品国产| 成人国产精品日本在线观看| 美乳丰满人妻无码视频| 国产日韩av免费无码一区二区三区| 久久香蕉国产线看观看怡红院妓院| 国产乱精品一区二区三区| 兔费看少妇性l交大片免费| 亚洲中文字幕国产综合| 国产一区二区三区色噜噜| 中文字幕结果国产精品| 不卡一区二区三区在线视频| 大胸美女吃奶爽死视频| 日韩中文字幕精品人妻| 风韵丰满妇啪啪区老老熟女杏吧| 理论片午午伦夜理片久久| 精品无码久久久久久尤物| 色猫咪av在线网址| 成人国产精品中文字幕| 人妻丝袜无码专区视频网站| 亚洲日产韩国一二三四区| 亚洲综合另类小说色区一|