如图所示,在Windows系统上运行cmd命令,进入到dirsearch.py文件所在的目录下
接下来以百度做一下演示(注意:此处只是几秒的验证,测试过程中切记未授权非法测试): 命令:python dirsearch.py -u URL -e Extension
附:cmd命令行下如何切换目录
hackerbar、SQL注入的原理是什么? 以我的拙见,是对一些未转义的内容进行强行转义,导致后面的语句被注释,通常是一些特殊字符,就像之前在微信里发现的bug。 所以要注意过滤特殊字符。 那么我们以同样的思路进行hackbar的探索。
【1】这是查看器的作用,鼠标放到某段代码上,就可以显示解析的是哪一段。 【2】如图所示在调试器中选择断点–异常处断点,会有黄条在cleartimeout上。 【3】左边是目前进行的主线程。 【4】内存可拍摄快照,如果因操作不当造成一些麻烦可通过快照恢复。 【5】最后的Hackerbar,点击load,加载出当前页面的网址,勾选 Post Data,输入B=BLAD。.点击执行按钮。post传参就完成了 [6]控制器 打开控制器输入一个字符会出现错误提示,点击详细说明 SyntaxError: illegal character 里的解释有三种情况造成这个错误 缺失字符,错配字符,在这两种情况下,如果修正后不再错误则无碍。 但有一种情况,叫隐藏的字符,比如多写了什么字符产生错误,那就要小心了,这个也许是漏洞所在。 详情可参考
SyntaxError
【7】在控制器里输入该网站的网址,在中间输了一个‘ 出现以下错误提示。
干货
GET与POST都有自己的语义,不能随便混用。
据研究,在网络环境好的情况下,发一次包的时间和发两次包的时间差别基本可以无视。而在网络环境差的情况下,两次包的TCP在验证数据包完整性上,有非常大的优点。
并不是所有浏览器都会在POST中发送两次包,Firefox就只发送一次。
题目 【1】打开火狐,输入view-source:网址,即可得出。 【2】 注意:网址加a=1发现不行,?a=1才是正确打开方式
【3】网址加robots.txt得出flag_is_hlzw.php,再输网址加flag这句。即可的答案。 【4】备份文件。网址加index.php.bak,即可得出 【5】网址加cookie.php,打开hackbar,找到该网址,即可找到答案 【6】打开查看器,将disabled改为able,即可得出答案。
