社区
网络编程
帖子详情
如何检测一个网页是否可以注入?
zycj_
2012-01-29 12:55:30
脑袋快想大了 不知道怎么做。。
只要做类似啊D 中的注入块..
简单而言就是 检测一个网址是否存在注入点 ..
感觉应该是 先提交数据 根据 post 或者 GET and 1=1 and 1=2
然后获取 返回页面的大小 如果两次页面不同 则判断为有注入..
可是这需要神马函数? 找不到...
...全文
721
18
打赏
收藏
如何检测一个网页是否可以注入?
脑袋快想大了 不知道怎么做。。 只要做类似啊D 中的注入块.. 简单而言就是 检测一个网址是否存在注入点 .. 感觉应该是 先提交数据 根据 post 或者 GET and 1=1 and 1=2 然后获取 返回页面的大小 如果两次页面不同 则判断为有注入.. 可是这需要神马函数? 找不到...
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
18 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
zycj_
2012-02-10
打赏
举报
回复
结贴了 ...网上没资料 真悲剧 VC做这个貌似有点吃力啊
zycj_
2012-02-08
打赏
举报
回复
[Quote=引用 15 楼 new_my_program 的回复:]
反下阿D。。
[/Quote]
不懂汇编怎么反?
yaoyaochecknow
2012-02-07
打赏
举报
回复
反下阿D。。
zycj_
2012-02-01
打赏
举报
回复
[Quote=引用 9 楼 ok1234567 的回复:]
分析动态网页的参数配置
恶意的参数构造在不同的平台上表现不一样
对于数据库注入,可以用带“'”的参数去测试,有时也用特别长的参数去测试
一个一个参数地试:)
通常,你需要自制一个表单网页,突破页面中的简单控制
你能够注入,主要是开发者对于参数有效性校验缺失所致
[/Quote]
没看懂你说什么 真的...
zycj_
2012-02-01
打赏
举报
回复
[Quote=引用 10 楼 jha334201553 的回复:]
直接OD加载啊D看呗,啥情况就很清楚了
[/Quote]
没加壳吗?
zycj_
2012-02-01
打赏
举报
回复
。。还有什么想法么
ok1234567
2012-01-31
打赏
举报
回复
分析动态网页的参数配置
恶意的参数构造在不同的平台上表现不一样
对于数据库注入,可以用带“'”的参数去测试,有时也用特别长的参数去测试
一个一个参数地试:)
通常,你需要自制一个表单网页,突破页面中的简单控制
你能够注入,主要是开发者对于参数有效性校验缺失所致
「已注销」
2012-01-31
打赏
举报
回复
直接OD加载啊D看呗,啥情况就很清楚了
oyljerry
2012-01-30
打赏
举报
回复
主要是Web 的Automation,然后就是根据你的要求提交数据,以及根据得到的结果来分析
不说害怕
2012-01-30
打赏
举报
回复
首先要自己分析网页中是否有Form,对几个参数进行各种组合分别post,对任何一种情况要进行多次的post。正如你说,检查网页大小是否不同,或者是是否含有某些错误码,等等。有很多情况。你下个漏洞检查的软件研究一下咯。
zycj_
2012-01-29
打赏
举报
回复
[Quote=引用 1 楼 visualeleven 的回复:]
如果是模拟提交数据,可以使用WININET的CInternetSession类相关的东西
[/Quote]
...100分就一个人回答 悲剧 找了N久也没找到相关方面的书 先感谢了
zycj_
2012-01-29
打赏
举报
回复
[Quote=引用 5 楼 rrrfff 的回复:]
首先根据页面大小不同来判断是不行滴
其次现在and和or此类伎俩很容易被屏蔽, 人工注入尚且困难
C++中貌似没法单个函数完成网页的访问(自己封装的除外),所以你搜索下 C++获取网页 便有答案.
AD: RLIB System::Net::HttpRequest可以轻松完成访问工作
哈
[/Quote]
只要能最简单的检测就行啦 非常感谢 我查查
Eleven
2012-01-29
打赏
举报
回复
如果是模拟提交数据,可以使用WININET的CInternetSession类相关的东西
RLib
2012-01-29
打赏
举报
回复
首先根据页面大小不同来判断是不行滴
其次现在and和or此类伎俩很容易被屏蔽, 人工注入尚且困难
C++中貌似没法单个函数完成网页的访问(自己封装的除外),所以你搜索下 C++获取网页 便有答案.
AD: RLIB System::Net::HttpRequest可以轻松完成访问工作
哈
zycj_
2012-01-29
打赏
举报
回复
来个回复吧!!!!!!!!!!!
zycj_
2012-01-29
打赏
举报
回复
怎么样也是100分啊 有别的思路想法 也提出来来啊 。。
Selenium被
检测
为爬虫,怎么屏蔽和绕过
当
一个
浏览器通过selenium启动后,在开发者工具中输入这个属性,会发现被标为 true, 而手工打开的浏览器是 false。我们可以通过 sannysoft 来
检测
浏览器指纹,如果浏览器是通过selenium等自动化程序打开的,访问这个网址后会有很多特征暴露这些指纹,这些特征的值和手工打开后的值是不一样的,因此可以很轻易被别人
检测
出来。比如淘宝和大众点评的登录页,当手工打开浏览器,输入用户名和密码时,是能正常进入首页的,但是如果是通过selenium打开, 会直接提示验证失败,点击框体重试。
以下哪些参数不是sqlmap中的_红队基础设施建设与改造(二)——深入理解sqlmap(上)...
上一篇文章我们写了Nmap的分析与改造,本篇将继续分析炙手可热的工具sqlmap。这篇文章介绍的修改的东西不多,针对sqlmap的分析较多。剖析了sqlmap的大部分功能点和所有的
检测
逻辑,同时还会讲到tamper的分析以及tamper的编写。由于篇幅较长,为了避免大家看着难受,准备分为上下两篇来写。首先我们通过靶场环境构造漏洞场景,靶场为pikachu,github地址为:https:...
html代码劫持教程,HTML5 MutationObserver
检测
页面劫持(示例代码)
好久没写博客了,业务一直在变化,陆陆续续的做了很多web app,被业务流淹没就很少有机会去反思,前端技术发展如此之快,常常有种不学则退的恐慌,一种技术还没吃透就涌出新的技术,然后一波人又打着各种旗帜去宣传,想偷懒都不行,大脑完全不够用。Nodejs,AngularJS,vuejs,React,grunt,gulp,webpack...Fuck!HTML5的水很深很深,感觉还有很多技术没有挖掘和使...
chrome-extension & inject.js
chrome-extension & inject.js chrome-extension://gppongmhjkpfnbhagpmjfkannfbllamg/js/inject.js inject.js /* eslint-env browser */ (() => { try { const detectJs = (chain) => { ...
网络编程
18,356
社区成员
64,165
社区内容
发帖
与我相关
我的任务
网络编程
VC/MFC 网络编程
复制链接
扫一扫
分享
社区描述
VC/MFC 网络编程
c++
c语言
开发语言
技术论坛(原bbs)
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章