前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >利用google hack 查找有sql注入漏洞的站点

利用google hack 查找有sql注入漏洞的站点

作者头像
用户1631416
发布2019-03-14 15:43:02
3.5K0
发布2019-03-14 15:43:02
举报
文章被收录于专栏:玄魂工作室

ctf入门训练正在进行SQL注入的学习和训练。很多同学反映网上找不到可以练手的站点做测试,sql注入这样经典的漏洞,网站改补早就补上了。其实通过google 我们可以找到大把的有漏洞的、几乎无人管理的网站。

利用google的“inurl:” 语法,搜索有特征的url,很容易找到有漏洞的站点的。比如:

我这里准备了一个搜索字典:

大概有上百个可搜索的特征url,足够大家使用了。结合教程进行训练。

完整的搜索字典请查看:https://github.com/xuanhun/HackingResource/blob/master/web%E5%AE%89%E5%85%A8/google%20hack%20%E4%B9%8Bsql%E6%B3%A8%E5%85%A5.md

google hack 是搜集信息的重要工具之一,可以参考我之前的文章

google hack 之 查询语法

扩展学习。

相关入门教程可以在 https://github.com/xuanhun/HackingResource 看到。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2019-02-26,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 玄魂工作室 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档