安全狗是一款大家熟悉的服务器安全加固产品,据称已经拥有50W的用户量。最近经过一些研究,发现安全狗的一些防护功能,例如SQL注入、文件上传、防webshell等都可以被绕过,下面为大家一一介绍。
二、测试环境
本次测试环境为
中文版Win2003 SP2+PHP 5.3.28+Mysql 5.1.72
网站安全狗IIS版3.2.08417
三、SQL注入绕过
我们先写一个存在SQL注入漏洞的php:
复制代码代码如下:
<?
$uid = $_REQUEST['id'];
if(!$conn = @mysql_connect("localhost", "root", "123456"))
die('An Error Occuredunable to connect to the database.');
if(!@mysql_select_db("supe",$conn))
die("An Error Occuredunable to find it at database on your MySQL server.");
$text = "select * from supe_members where uid=".$uid;
$rs = mysql_query ($text,$conn);
while($rom = mysql_fetch_array($rs))
{
echo $rom["username"];
}
?>
我用的是supesite的库,可以看到这里是有明显SQL注入漏洞的,当没有安全狗的时候可以成功注入:
当安装安全狗之后,注入语句会被拦截:
给丈夫精准定位有哪些方式(精准定位丈夫手机上如何定位) 这个app运用GPS来搜索您的另一半所属的即时详细地址。那么你随时随地了解你的女友在哪儿。 APP名字,我与你。 一款情侣定位运用。 合适...
对于小宝宝有的时候对于饮食没有概念,可能因为喜欢玩会忘记吃饭,家长怎么喂孩子就是不吃,饿了就会很晚,吃了肠胃又不舒服,还有的时候做的饭菜孩子都不吃,下面友谊长存的小编为大家分享三岁的孩子偏食挑食怎么办...
苹果手机怎么拉黑人陌生人手机号 1、第一步:打开苹果手机上的“电话”,进入“最近通话”,找到要拉黑的那个电话号码,点击其后面的“i”第二步:然后点击“阻止此来电号码”第三步:最后选择“阻止联系人”就可...
妹纸:先生,您好!您想喝什么,咱们这儿有水、茶、饮料。 一、MSSQL特性0x01 一个waf的绕过进程下载好burp api文件之后,有几个java文件,咱们在同一目新建一个BurpExtender...
Burp Suite是一个强壮的Web进犯归纳渠道,其运用也比较复杂,这儿首要用到它的抓包功用。 Burp Suite要根据Java环境运转,因此还需要在黑客主机中装置Java。 点开第一个就干。 。...
本文目录一览: 1、怎样获得免费的QQ账号和密码 2、有没有免费qq账号和密码? 3、穿越火线qq免费账号密码大全 4、QQ号和密码大全? 5、求免费QQ号和密码,只要能登就可以...