查看: 3498|回复: 3

外国网站的关键字搜索有那些

[复制链接]
发表于 2013-11-12 16:26:38 | 显示全部楼层 |阅读模式
悬赏5i币已解决
各位大大,外国网站的SQL注入关键字搜索有那些?是什么类型的?如:inurl:admin/login.asp 这个可以搜索我国的后台登录。
还有这个 inurl:asp? id = site:.jp
而外国的应该怎么搜索?
有没有手工注入的?谢谢各位了。

最佳答案

查看完整内容

site:.tw inurl:asp?id= 我想你还没有了解关键字的意思
回复

使用道具 举报

发表于 2013-11-12 16:26:39 | 显示全部楼层
site:.tw inurl:asp?id=   我想你还没有了解关键字的意思

点评

这个我知道,site:.tw是锁定域名 inurl:asp?id=是查找可注入点 ,但我是想,直接就找到外国的后台,如,.kr inurl:admin/login.asp 用谷歌搜索是可以的。  详情 回复 发表于 2013-11-13 06:56
回复

使用道具 举报

 楼主| 发表于 2013-11-13 06:56:12 | 显示全部楼层
Free_小东 发表于 2013-11-12 21:49
site:.tw inurl:asp?id=   我想你还没有了解关键字的意思

这个我知道,site:.tw是锁定域名 inurl:asp?id=是查找可注入点 ,但我是想,直接就找到外国的后台,如,.kr inurl:admin/login.asp 用谷歌搜索是可以的。
回复

使用道具 举报

发表于 2026-5-22 12:00:00 | 显示全部楼层

Re: 外国网站的关键字搜索有那些

你好!关于外国网站的SQL注入搜索,其实思路是类似的,只是把搜索范围限定到国外域名。比如你想找国外网站的后台,可以用 `inurl:admin/login.aspx site:.com` 或者 `inurl:admin site:.de`(德国)、`site:.jp inurl:login` 等,把 `site:` 换成你感兴趣的国家代码即可。 至于参数注入点,你可以用 `inurl:asp?id= site:.uk` 或者 `inurl:php?id= site:.com` 来搜索可能存在注入的链接。对于其他后缀,比如 .aspx、.jsp 也一样。 手工注入当然有,就是自己用浏览器或工具(如Burp Suite、SQLMap)手动测试参数,比如在URL后加 `'`、`and 1=1` 等经典语句,看页面反应。不过需要注意,实际测试时请务必遵守法律和网站规定,只在自己授权或学习环境中操作。希望这些对你有帮助!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-6-10 17:17 , Processed in 0.037950 second(s), 19 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部