静态网站渗透

判断该站点是否伪静态。

伪静态即是网站本身是动态网页如.php、.asp、.aspx等格式动态网页有时这类动态网页还跟“?”加参数来读取数据库内不同资料。很典型的案例即是discuz论坛系统,后台就有一个设置伪静态功能,开启伪静态后,动态网页即被转换重写成静态网页类型页面,通过浏览器访问地址和真的静态页面没区别。前提服务器支持伪静态重写URL Rewrite功能

判断方法:

在浏览器里右键打开审查元素,控制台(console),输入代码或粘贴js代码

alert(document.lastModified); 回车执行,会弹出一个弹窗。

重新刷新网页,再用相同的方法在控制台里输入查询代码,再查看文件的最后修改时间,如果发现时间不同则可以判断它是伪静态。

https://img-blog.csdnimg.cn/20190121152844715.png?x-oss-process=image/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L2x5YzE0MDEwNzAzMjA=,size_16,color_FFFFFF,t_70

https://img-blog.csdnimg.cn/20190121152942683.png?x-oss-process=image/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L2x5YzE0MDEwNzAzMjA=,size_16,color_FFFFFF,t_70

 

 

 

如果是伪静态页面,可以尝试将其变成动态页面。伪静态的话只是由动态转成了静态,从地址上你是可以看到转递参数的,比如phpweb,它的链接是这样的:news/?123.html,这个你可以理解成news.php?id=123。所以你可以news/?123*.html这样提交。或者可以进行伪静态中转。(伪静态中转注入总结:https://www.cnblogs.com/jsq16/p/5942003.html

  • 对搜索框进行测试(注入测试)
  • 对登录处进行测试(万能密码、注入)
  • 对站点进行目录扫描(发现其他突破口)
  • 从C段下手

 

 

http://www.91ri.org/1254.html

https://www.cnblogs.com/jsq16/p/5942003.html

 

三、SQLmap方法

在sqlmap中伪静态哪儿存在注入点就加*

http://www.cunlide.com/id1/1/id2/2
python   sqlmap.py -u “http://www.xxx.com/id1/1*/id2/2″

http://www.xxx.com/news/class/?103.htm

python  sqlmap.py -u  “http://www.xxx.com/news/class/?103*.html”

 

猜你喜欢

转载自blog.csdn.net/Vdieoo/article/details/109379458