• linkedu视频
  • 平面设计
  • 电脑入门
  • 操作系统
  • 办公应用
  • 电脑硬件
  • 动画设计
  • 3D设计
  • 网页设计
  • CAD设计
  • 影音处理
  • 数据库
  • 程序设计
  • 认证考试
  • 信息管理
  • 信息安全
菜单
linkedu.com
  • 网页制作
  • 数据库
  • 程序设计
  • 操作系统
  • CMS教程
  • 游戏攻略
  • 脚本语言
  • 平面设计
  • 软件教程
  • 网络安全
  • 电脑知识
  • 服务器
  • 视频教程
  • 安全教程
  • 安全设置
  • 杀毒防毒
  • 病毒查杀
  • 脚本攻防
  • 入侵防御
  • 工具使用
  • 业界动态
  • Exploit
  • 漏洞分析
  • 加密解密
  • 手机安全
  • 区块链
您的位置:首页 > 网络安全 >安全教程 > 不用引号的字符注入和XSS

不用引号的字符注入和XSS

作者:佚名 字体:[增加 减小] 来源:互联网

佚名 向大家分享了不用引号的字符注入和XSS ,其中包含xss注入,sql注入和xss攻击,xss注入语句,xss注入攻击,xss注入代码等知识点,遇到此问题的同学们可以参考下


在字符型填字游戏中,'和"往往是决定能否跳出约束进行攻击的关键,于是出现鸟转义字符 \

,可以把' "变成残废....这恰恰帮助我们改变了字符内部结构

SQL Injection

在MYSQL中登陆界面

$db->query("Select * from a where username='$u' and pass='$p' ");

想到了万能登陆?但假设这里$u $p不让你输入' 那?

这时,我们让 $u为\  $p为 or 1=1#

$db->query("Select * from a where username='\' and pass=' or 1=1#' ");

OK搞定字符登陆without '

当然,只适用MYSQL,貌似坏坏的MS的数据库不给用转义字符....而且那啥magic必须为off,因为它对\也转义...........利用空间超超超小,就当是小小的猜想吧

Xss

变通一下

<script>

a="\";b="<script>alert()</script>//"

<script>

我不知是不是这样,不是的话当我没说.........





另,有时候如果系统把 " 转化 \" 那我们可以再来个\让它变成\\"   不过只转"而不转\的貌似没有吧..和那啥magic一样

总结

这归根结底是引号的有效无效问题(即能否用来闭合)

必须是多处字符输入,就象XSS中两个字符/* 和*/的配合

SQL Injection时可能没什么很大的利用价值

但感觉XSS用转义字符和注释的配合延伸应该有一定的利用空间- =


</div>

您可能想查找下面的文章:

  • 不用引号的字符注入和XSS

相关文章

  • 突破一流拦截 上传限制的方法
  • SQL语句导入导出大全
  • DoS攻击简述
  • 社会工程学入侵三步走
  • 什么是恶意网站?详解2016最新的钓鱼、黑客入侵、木马病毒教程
  • 高效的DDoS攻击探测与分析工具:FastNetMon
  • PcAnywhere12提权方法
  • 菜鸟玩注入之找后台篇
  • DNS攻击的主要方式有哪些
  • 按5次shift 键后门 利用方法

文章分类

  • 安全教程
  • 安全设置
  • 杀毒防毒
  • 病毒查杀
  • 脚本攻防
  • 入侵防御
  • 工具使用
  • 业界动态
  • Exploit
  • 漏洞分析
  • 加密解密
  • 手机安全
  • 区块链

最近更新的内容

    • 个人主机入侵网络攻击的步骤
    • 汇编揭开死循环的神秘面纱
    • Cookies欺骗教程(图)
    • 如何使用Shodan及Go语言扫描多个目标
    • 菜鸟玩注入之找后台篇
    • Sqlmap注入技巧集锦
    • 远程控制木马最初、后来和现在面临的问题
    • ARP欺骗原理以及路由器的先天免疫
    • 病毒、木马ARP攻击行为的原理分析及解决思路
    • 浅析2016年DDoS攻击现状与防御机制

关于我们 - 联系我们 - 免责声明 - 网站地图

©2020-2025 All Rights Reserved. linkedu.com 版权所有