教你使用搜索引擎批量檢測網站注入點
發(fā)布時間:2014-07-28 10:42:42 作者:佚名
我要評論
以前很多新手朋友在通過查看網站是否存在注入點,的時候往往會通過搜索引擎批量檢測。
在最近2年,已經無法通過百度批量查找網站是否存在注入漏洞了。
例如:
我們要搜索所有網站后綴存在common.asp?id=頁面的時候就可以通過inurl:common.asp?id=進行批量檢測那些存在有注入SQL漏洞。
見下圖:

通過如上圖我們看到沒有檢測到如何注入點。難道是真的不存在注入漏洞么?
下面我用谷歌搜索下inurl:common.asp?id=

同樣的也沒有發(fā)現任何存在注入點的頁面。
我們點擊谷歌如何在輸入我們要搜索的關鍵字如何點擊搜索。然后就搜索后的網站地址復制到阿D的掃描注入點里面然后打開網址,即可批量檢測注入點。

相關文章
無論那類黑客,他們最初的學習內容都將是本部分所涉及的內容,而且掌握的基本技能也都是一樣的。即便日后他們各自走上了不同的道路,但是所做的事情也差不多,只不過出發(fā)點2013-04-16- 首先申明: 1.入侵的范圍只包括局域網,如果在學校上,可以入侵整個校園網; 2.能入侵的只是存在弱口令(用戶名為administrator等,密碼為空),并且開了139端口2009-06-09
- 很多用戶可能都知道在DOS模式下可以進行命令行的黑客命令操作,可總有用戶不知道從哪里下手,看了下文您應該可以有一點啟示2013-06-07
- 大家是不是拿到了很多webshell.... 但 無法提權....2009-09-30
- 今天有網友問小編怎樣判斷電腦是否淪為“肉雞”,小編就來給大家盤點幾條電腦淪為肉雞的表現2014-08-14
- 美國一家密碼管理應用提供商SplashData 公司近期總結出2012年度最差的25個密碼,美國《紐約時報》作家尼克爾·佩爾榮斯近日撰文指出,密碼要想不被黑客猜中,有幾點非2012-11-13
- 見名思義,帳號具有隱蔽性,不容易被發(fā)現(只是在一定程度上)。即一般的菜鳥發(fā)現不了2013-01-12
- 目標這個站 http://www.chinaweibo.cc/upfile_Other.asp 這個漏洞我剛看了看成功率10%左右吧 我覺得這個數字就不低了 畢竟是批量拿webshell~~~ 關于上傳漏洞的帖子和2008-10-08
- 普通的黑客從進入到退出一次數據攻擊只需用不到10秒鐘時間就可完成,這個時間對于數據庫管理員來說即使注意到入侵者都幾乎不夠。因此,在數據被損害很長時間之前,許多數據2008-10-08
我們不知道的秘密? 黑客可以使用硬件破解GSM A5加密算法
以前我們都是在使用基于早期信號標準的GSM手機,這也是當前應用最為廣泛的移動電話標準,但是大家可能還不知道,現在專業(yè)的黑客可以只需要使用三張NVIDIA GeForce GTX690顯2016-11-06


