旅馆住宿记录查询,公安查住房记录查询!

访客4年前黑客文章647

说到SQL注入机,从娃娃针对动网文章的dvTxt.pl到臭要饭的绝世猜解CSC、NB联盟的NBSI,大家也都用过吧?
开天始祖 dvTxt.pl,也不知被改了多少遍,以用于针对各种不同的有SQL注入漏洞的系统,通常《黑防》的一篇《**存在SQL注入漏洞》的文章,末了,都要把这尊大佛抬出来,更改几个字段,然后,又一个**专杀工具出土了!对于臭要饭的绝世猜解CSC,我用得已经是忍无可忍了, 虽然采用了多线程技术,但是依然弥补不了算法低劣的恶劣影响,破解由于采用的是字典,不仅速度慢,同时也限制了对中文这样的双字节字符的破解,而NBSI,破解算法虽然得到了改进,但是却忘了多线程,而且在猜解表名、列名时,共用一个大字典,白白浪费掉不少时间。两个东西拼在一起就好了,可是没有原代码阿(可视化开发工具,在下也只会用VB)?! 也不知道老大们是不是用一种语言开发的,就算是同一种,就算是VB,也没有人谁愿意提供原代码阿,无奈…只好响应主席号召:自己动手,丰衣足食!
程序不过是将手动变为自动,先来痛苦地回忆一下手动注入猜解的过程:1.找到注入点->2.构造SQL查询语句->3.提交 URL->4.根据浏览器返回信息判断SQL查询语句正确性->5.修正SQL查询语句->6.重复3.4.5步N遍,直到得到数据库存储的正确信息。
翻译成程序语言:1.输入存在SQL注入漏洞的URL($url)->2.从URL中提取主机($host)、路径($path)、端口($port)->3. 构造SQL查询语句加入URL($url)->4.用IO::Socket向目标主机提交 URL ->5.从返回的页面中提取查询逻辑值为真(假)时存在的字符($info),成功则转入对下一目标值的猜解,失败则继续重复3.4.5 步。
猜解全局流程图如下:
用户信息表 - > 用户名字段 - > 密码字段 - > ID字段 - > 最小用户ID - > 用户名长度- > 密码长度 - > 用户名 - > 密码
说得有点简约,因为这些东西普及得实在厉害,更详细的内容,大家可以参阅《黑客防线》第5期的SQL注入专题,理论讲完了,大家也都情不自禁、心急火燎、磨刀霍霍……
LET’GO!
一. 提取$URL中的主机($host)、路径($path)、端口($port)
还曾记得娃娃的那个dvTxt.pl,还有它那烦琐的用法:dvTxt.pl ,$URL一家三口被活生生的拆散,苍天啊!
在使用中,复制粘贴起来极为不便,其实,使用PERL强大的正则表达式,一却都可以迎刃而解,先来随便观察几个URL:http://www.hemon.tk/show.asp?id=957 、http://www.hemon.tk:1314/show.asp?id=957 、 http://www.hemon.tk/article/show.asp?id=957 。透过现象看本质,规律也就出来了:(http://)主机(:端口)/ 路径 。()内字符出现0或1次。

相关文章

马化腾:为什么你们放弃了QQ等级?

马化腾:为什么你们放弃了QQ等级?

众所周知,在微信火之前,QQ才是人民普遍用的互联网社交工具。虽然QQ现在已经衰落,但是对于大多数人来说,QQ依然乘载了我们的青春。QQ当年也很火爆,其中的每一项功能都堪称经典,尤其是其当年推出的QQ等...

我老公用我的身份证号码可以查到我的酒店记录吗

我老公用我的身份证号码可以查到我的酒店记录吗

我是轻薄本用户,确切地说是全能本用户。全能本也就是有独显的轻薄本。起初是为了工作生活两不误,但真正用了才发现,所谓的全能本,应该是“啥也能干、但啥也干不好”。渲染个视频,又卡又慢;玩个游戏,又热又卡。...

中国科学家研究自由空pest分析模型间远距离量子通信获重要

  我国科学家研究自由空间远距离量子通信获重要进展   新华社合肥12月27日电(记者徐海涛)记者从中国科学技术大学获悉,该校教授潘建伟、彭承志、张强等人与清华大学王向斌教授、中国科学院上海微系统与...

注册品牌费用多少钱(商标注册流程及费用)

  现在经常听到很多商标申请人报怨商标胡乱上报的案件,其实在商标申请之前的专业咨询是衡量一个商标代理机构专业与否的重要标准,一般代理费用视代理机构的服务水平而定。那么,品牌商标注册费用需要多少?接下来...

怎么快速用手机赚钱?没本钱怎么在手机一天赚500

怎么快速用手机赚钱?没本钱怎么在手机一天赚500

在网络快速发展以及智能机广泛普及的时代,用手机赚钱也是一条很好的生财之道。然而很多人对此是不太愿意尝试的,总觉得用手机赚钱不太靠谱。不过这得看你选择什么样的手机赚钱方法,方法不对自然也就无法靠谱了。下...

微博排名怎么才能靠前(微博搜索关键词排名怎样做)

  古话说酒香不怕巷子深,但真如此吗?   在这信息大爆炸的时代,信息实在太多,没有人能有精力去全部筛选一遍,就好比各位在网上购物、在网上订餐一样,更多的人会选择销量更高或评分更高的店铺,而也就是这些...