安全狗的弱点在哪里?

各位好,本章介绍提供搜寻安全狗弱点的方法,方法只供参考。

0x00 搭建环境

用phpstudy 搭建的,各位肯定都会。如果不会就百度好了。

0x01 编写SQL注入漏洞脚本

我写的PHP脚本,制造一个SQL注入漏洞,然后将成功注入的SQL语句保存进文本。

<html>
    <body>
        <form action="/test.php" method="post">
            <p>请输入ID号:<input type="text" name="id"></p>
            <input type="submit" value="Submit">
        </form>
    </body>
</html>

<?php
    if (isset($_POST[‘id‘])){
        $id = $_POST[‘id‘];
        $mysql_server_name=‘localhost‘; //改成自己的mysql数据库服务器
        $mysql_username=‘root‘; //改成自己的mysql数据库用户
        $mysql_password=‘root‘; //改成自己的mysql数据库密码
        $mysql_database=‘Mydb‘; //改成自己的mysql数据库名

        $conn=mysql_connect($mysql_server_name,$mysql_username,$mysql_password) or die("error connecting") ; //连接数据库

        mysql_query("set names ‘utf8‘"); //数据库输出编码 应该与你的数据库编码保持一致.用UTF-8 国际标准编码.
        mysql_select_db($mysql_database); //打开数据库
        $sql ="select * from info where id=".$id; //SQL语句

        echo "执行的SQL语句为: " . $sql;

        $result = mysql_query($sql,$conn); //查询

        while($row = mysql_fetch_array($result)){
            echo "<div style=\"height:24px; line-height:24px; font-weight:bold;\">"; //排版代码
            echo "ID :" . $row[‘id‘] . " NAME:" . $row[‘name‘] . " PASSWORD:" . $row[‘password‘] . "<br/>";
            echo "</div>"; //排版代码
        }

        $filename="a.txt";
        $handle=fopen($filename,"a+");
        $sql = $sql . "\n\r";
        $str=fwrite($handle,$sql);
        fclose($handle);
    }else{
        echo "id为空";
    }
?>

0x03 安装安全狗并开日

安装安全狗过程就不说了,大家都会。如果不会还是百度吧。

用SQLMAP 加上绕过脚本,批量测试。SQLMAP各位肯定会用,如果不会请百度。

安全狗过滤日志如下:

测试结果如下:

0x04结束语

这个安全狗,给我的感觉是假狗。在这只是抛砖,大佬可以自由发挥。

SQL注入成功记录如下:

时间: 2024-07-31 11:58:08

安全狗的弱点在哪里?的相关文章

社交APP经典死法18种,听野路子产品菜狗怎么说

点这里 社交APP经典死法18种,听野路子产品菜狗怎么说 时间 2015-04-06 11:24:53  虎嗅网相似文章 (4)原文  http://www.huxiu.com/article/112016/1.html 自从2004年,一个乳臭未干的哈佛大二宅男闷着头做出世界上最大的社交网络以来,SNS社交网络就一直是大众关注的要点.在移动互联网时代,SNS几乎是投资界风险最高但一旦成功却收益最大的领域.尽管很多人已经表示2015年不再看好SNS,但这并不妨碍大量的热钱向这里集中. 人们看好社

《人性的弱点》读书笔记

人性的弱点 ——戴尔·卡耐基 自序 和人类所具备的的潜能相比,我们人处于蒙昧之中.人类的身心力量只有极小部分得到了发挥,我们处于蒙昧之中.人类的身心力量只有极小部分得到了发挥.广义而言,人类个体远未到达极限.人类囿于自身习惯,从未将与生俱来的诸多能力发挥至极致.——威廉·詹姆斯 哈佛大学教授. 人类永远无法被教会——萧伯纳 阅读:你并非在几区只是,而是在培养新的习惯,寻求一种新的生活态度. Chapter1.人际关系的基本技巧 一.想采蜜就不要招惹蜂巢 百分之九十的情况下,不管犯下多严重的错误,

程序员每天累成狗,是为了什么

HI,想我了吗 了吗 了吗?自从上次情人节一别,我已经接近20天没更新文章了. 至于原因:是,办点其他私事,这一段压根没怎么联网,所以不太好意思,我也很想你们了.大家也不要问为什吗,辣么帅的人有什么事了,从今天开始我就正式回归了!还是那熟悉的节奏和风格,和帅帅的颜值 掌声响起来...啪啪啪 啪啪啪 这篇文章的起因有二点: 一.我这些天之所以没更新,不是因为我懒,是因为我确实很累和其他私事. 二.有许多人问我说:小北哥哥,感觉每天都很累,真不知道为什么,什么时候是个头! 我看我们的很多同行,都是一

CSDN日报20170311——《程序员每天累成狗,是为了什么》

[程序人生]程序员每天累成狗,是为了什么 作者:郭小北 程序员可以投入的资本就是:身体和脑力,说白了都是出卖劳动力换取回报,也就是钱.我们大部分人都是凡人,或许当初是基于兴趣和理想去做一件事,入一门行,但随着阅历的丰富,年龄的增长,责任感的叠加你工作就是为了钱啊,因为在这个物质的社会,你连家都养不了,何来生活的更好? [物联网]Android Things --SDK框架 作者:王玉成 物联网应用开发与手机和平板的应用开发有一些区别,那么Android Things与Android又有哪些差别呢

米洛个人修炼术:导致上班累成狗的三大主因

每天在论坛在网络,关于上班你听到的最多的是哪句?我听到最多的是这句话:累成狗!对了,到了年末,还有一句就是:年终奖发了没. 今天说说为什么会累? 老司机米洛从多方搜集总结,归纳出三大主因.分别列举如下: 1.事情多.这个是最最常见的,而且随着个人工资和地位的提升,一般都是事情越来越多的.老司机也不免于此. 人的精力是有限的,要想出类拔萃做的更好,就得体力,脑力,精力等各种洪荒之力一起上阵.除非是个闲职天天打游戏,额,我就不说啥了. 所以,事情多,还得做,是导致累的根源.不过也不是没办法缓解. 2

夺命雷公狗---微信开发23----客服消息接口基础和推送文本

我们这边课程里面一共用到了三个文件,分别是WeChat.class.php和common.php以及index.php 我们在写这个功能之前也要学会查手册,手册我们可以在微信开发这里找到,如下所示: 点击进去后我们将会看到客服接口,我们可以点击下进去看看里面有什么动动 这里有一个发送文本消息的,我们点击进去看下 这里很明显就看到文本消息是通过一个json数据来进行实现的,废话不多说,开工 这里我们先来写一个WeChat.php的文件,这里作用主要适用于封装一个CURL上传类的,代码如下所示: <

安全狗路演·杭州站

在互联网+时代,不管是电商.P2P.还是游戏行业,创业的热情已经被完全点燃,然而,但是我们常常忽视了创业和奋斗途中一个重要的问题--网络安全.国内知名安全品牌,安全狗将携著名神秘黑客空降杭州楼友会咖啡,与初创者以及广大安全爱好者共同聊聊安全那些事. 这里有成功的创业者,这里有顶尖的企业家,这里有资深的安全专家,这里有专业的安全架构师......只要你敢问,没有我们不能答:只要你想知道,没有我们不能回. "无创业 不安全",安全狗让创业更简单,让创业更安全!同时我们还为现场的朋友们准备了

“产品+平台”安全狗用大数据驱动安全

?迅速发展的互联网技术仍在继续的改变着我们的生活,而"互联网+'的提出,使得通过数据化来改变业务,驱动业务发展已经成为一种趋势,安全行业同样如此. 在一个大型网络中,一般情况下安全运维和管理人员是网络安全相关工作的主要责任人.而安全工作除了基础的访问控制.入侵检测和身份识别等手段,随着技术的进步和发展也逐步开始包含更多内容.及时感知网络中的异常事件.了解整体安全态势正是其中之一.对于安全运维人员来说,从成千上万的安全事件和日志中,抽丝剥茧找到最有价值.最迫切需要处理和解决的安全问题,从而保障网络

安全狗Poon:如何基于云端构建安全体系

日前,ArchSummit 2015 全球架构师峰会在深圳举行,知名互联网安全品牌安全狗作为本次大会的重要赞助方重装亮相本次大会并为大家带来题为"如何基于云端构建安全体系"的主题演讲. ArchSummit全球架构师峰会是InfoQ中国团队推出的面向高端技术管理者.架构师的技术大会,参会者中超过50%拥有8年以上的工作经验.本次与安全狗的合作,是其对云安全领域的目光聚焦,也是对当前企业安全需求的很好回应. 安全狗在本次峰会的演讲者是其首席安全架构师程Poon.Poon是一个长期从事WE