怎么查老婆的开房记录(只知道 *** 号码)

访客4年前黑客资讯1031

如果是html格式的站
我们先打开网站
然后单击鼠标右键 按查看源文件-编辑-查找
输入asp 看有没有网站ASP文件或ASP带参数
1:注入点
先把IE菜单=>工具=>Internet选项=>高级=>显示友好 HTTP 错误信息前面的勾去掉。
否则,不论服务器返回什么错误,IE都只显示为HTTP 500服务器错误,不能获得更多的提示信息。
http://site/web0day.asp?id=1
我们在这个地址后面加上单引号’ 然后and 1=1 正确 and 1=2 错误的话就说明存在注入漏洞了!
注入点爆库 ***
先举个例子一个注入http://site/asp/web0day.asp?id=1
然后改成爆库http://site/asp%5cweb0day.asp?id=1
利用%5c爆数据库
如果不注入点的话 就用批量扫描注入点工具扫描 防注入就用中转注入

2:上传漏洞
用一些扫描上传漏洞字典或工具扫描 百度搜索把一大把
3:后台
1:
一般站都是admin manage目录 有这个目录不可以见后台
用一些扫描后台漏洞字典或工具扫描 
注入如果没有办法的情况 我们就一个网站目录扫描
比如:http://www.xxx.com/manage/
2:或单击网站图片按 鼠标右键-属性 看地址
比如
http://pic.seo-6.com/Pupian/102020/3izujd3i15q-yseo_com.jpg
我们可以看下可以列目录不
http://www.xxx.com/images/
如果是http://pic.seo-6.com/Pupian/102020/ *** jtjvjpjb3-yseo_com.jpg
一般都后台http://www.xxx.com/admin/ 有时候可以直接转到后台 
不行的话就直接这个目录用字典或工具扫描
3:看网站做下面版权备案那里 看
比如Powered by xxx的 或网站连接
4:后台入侵
一般入侵后台常用的密码admin admin admin admin888 等等
万能密码'or'='or'   'xor  'xor
5:编辑器漏洞 不会的就在百度搜索把一大把

6:注入点入侵的一些问题
1:有时候注入点找不到表段  先看后台有没有什么相关的资源
看网站做下面版权备案那里 看 比如Powered by xxx的 或网站连接 在百度下源码分析
2:有时候注入点找不到字段 我们就到后台-按查看源文件 看用户一些字段

相关文章

复印机怎么用?复印机使用技巧

复印机怎么用?复印机使用技巧

由于复印机的出现,帮助我们节省了很多的时间和精力。市面上的复印机十分的普及。但是对于复印机的一些使用技巧,很多人都还没有掌握。今天我们就借着这篇文章,来教教大家要如何使用复印机。 复印机怎么用...

空调运行灯闪烁不运行怎么回事?修复其实就是

空调运行灯闪烁不运行怎么回事?修复其实就是

一台海尔天花机早上开的好好的,到了下午就不不工作了,大家看看是什么原因呢?感谢这么多热心的朋友!他的现象就是早上9点钟开机到大概12点左右就跳机了,运行灯一闪一闪的(我也忘记算闪几下了,呵呵,)我估计...

404 not found是什么意思,怎么解决?

404 not found是什么意思,怎么解决? 为什么会出现404 not found? 正常的页面一般是不会出现404 not found问题,如果出现了404 not found问题,很明显...

为什么网站会被黑客攻击-如何追回被黑平台骗取的资金-Web安全学习:如何自我定位与制定学习计划

为什么网站会被黑客攻击-如何追回被黑平台骗取的资金-Web安全学习:如何自我定位与制定学习计划

怎样追回被黑服务平台骗取的资产-Web安全学习:怎样自我定位与制订学习计划 一   介绍 根据这篇文章内容,您能够掌握一个web安全性从业者所具有的大概知识层面,另外因为我制订...

2021年生宝宝好还是2022年好-2021年和2022年哪年生宝

很快就是2021年了,对于一些家庭来说,在2021年或者是2022年有一个备孕计划,对于宝宝和宝妈来说,一些年份或者是属相是会影响整个人的运势运程的,所以希望在年份上希望能帮助宝宝带来一些好运,202...

如何清除黑客对手机的控制(如何清除黑客对手机的控制,直接恢复出广场设置)

一、如何清除黑客对手机的控制(如何清除黑客对手机的控制,直接恢复出广场设置)方法总结 1、手机怎么样的清除黑客0一定要为你的手机设定密码或许你身边有不少朋友嫌麻烦,拒绝为手机设置解锁密码,也可能还有...